サザン・カンパニー(Southern Company)は、オンラインの顧客ポータルを通じて、約40万人の顧客の公共料金アカウント情報に第三者が不正にアクセスしたと、顧客への通知を進めています。
アトランタに本社を置くこのエネルギー持株会社は、3州の電力事業と4州のガス供給事業を通じて、900万以上の顧客にサービスを提供しています。電力部門の子会社は、ジョージア・パワー(Georgia Power)、アラバマ・パワー(Alabama Power)、ミシシッピ・パワー(Mississippi Power)です。
影響を受けたアカウントのうち、約30万件はジョージア・パワーの顧客のものです。サザン・カンパニーによると、アラバマ・パワーでも160万アカウントのうち約10万件が被害を受けました。
ミシシッピ・パワーについては、同社の公式告知で被害を受けたと明記されていますが、顧客数は公表されていません。
同社はメディア向けの声明で、次のように述べています。「第三者が約40万人の顧客のアカウントに関する、限られた情報に不正にアクセスしました。検知後ただちに、この活動を止める措置を講じ、法執行機関にも協力を求めました」
サザン・カンパニーの公式告知は、対象となったデータの種類を明らかにしています。告知には次のように記されています。「現時点の調査では、不正な第三者がアクセスした顧客アカウント情報は限定的で、顧客の氏名、郵送先住所、電話番号、メールアドレス、社会保障番号(SSN)の下4桁、その他の基本的なアカウント情報が含まれます」
電力会社によると、攻撃者は銀行口座番号、支払いカード番号、運転免許証番号にはアクセスしていません。
サザン・カンパニーは、侵入がいつ起きたのか、攻撃者がどのようにポータルへ侵入したのかについては明らかにしていません。
影響を受けた顧客には郵送とメールで通知しており、1年間の無料クレジットモニタリングを提供します。
翻訳元: https://www.securityweek.com/georgia-power-alabama-power-data-breach-hits-400000-accounts/