ブックオフ、最大約643万件の会員情報が外部に流出。子会社が提供する会員管理システムが第三者による不正アクセスを受ける
AI要約このニュースのポイント
ブックオフグループホールディングスは10月9日、子会社の会員管理システムへの不正アクセスにより最大約643万件の会員情報が流出したと発表した。
ブックオフグループホールディングスは10月9日、子会社の会員管理システムへの不正アクセスにより最大約643万件の会員情報が流出したと発表した。10月6日に不正アクセスを確認し、氏名や住所、パスワードのハッシュ値などが外部取得された可能性がある。643万件は会員番号の件数であり実際の人数とは異なる。決済情報は含まれず、悪用事実も確認されていない。同社は通信遮断や緊急総点検を実施し、対象者に個別連絡する。
- 最大約643万件の会員情報が流出
- 643万件は会員番号の件数で人数と異なる
- 決済情報は含まれず悪用も未確認
ブックオフグループホールディングスは10月9日、子会社の会員管理システムへの不正アクセスにより最大約643万件の会員情報が流出したと発表した。10月6日に不正アクセスを確認し、氏名や住所、パスワードのハッシュ値などが外部取得された可能性がある。643万件は会員番号の件数であり実際の人数とは異なる。決済情報は含まれず、悪用事実も確認されていない。同社は通信遮断や緊急総点検を実施し、対象者に個別連絡する。
- 最大約643万件の会員情報が流出
- 643万件は会員番号の件数で人数と異なる
- 決済情報は含まれず悪用も未確認
背景・用語
流出したパスワードは暗号化されたハッシュ値であり、そのままでは読み取れない。
ほかのメディアが伝えたポイント
- INTERNET Watch10月6日に不正アクセスを確認 / クレジットカード情報は含まれず
- ASCII.jp最大約643万件の会員データが漏えい / パスワードのハッシュ値も対象に
報道の広がり
ASCII.jpが10/9 09:40に最初に報じ、13時間で4のメディアに広がりました。
この要約はAIが元記事をもとに作成し、運営者が確認して掲載しています。正確な内容や詳細は元記事でご確認ください。要約の作り方は編集方針をご覧ください。
この話題を報じたほかのメディア
関連するAI要約
一覧 →- 大規模な個人情報漏えい事案を踏まえ、個人情報保護委員会が事業者向けの注意喚起
AI要約個人情報保護委員会(PPC)は10月7日、大規模な個人情報漏えい事案を踏まえ、個人データを扱う事業者に対策の徹底を呼びかけた。技術面では、アクセスできる担当者やシステムの範囲を限定すること、利用者の識別・認証、不正アクセスや不正ソフトウェアへの防御など、5項目を示した。システム利用に伴う漏えいの防止や、不正アクセスの早期検知、ネットワーク内での被害拡大の防止も求めている。さらに、脆弱性への対応遅れや不正ログイン、海外拠点やグループ会社の管理不備、クラウドサービスからの情報流出、APIの悪用など、9種類の事例を対策例とともに紹介した。各事業者に対し、これらを自社のセキュリティ対策を検討する際の参考にするよう促している。
- 「楽天ドライブ」で不正アクセス、保存データ1万5382件が閲覧・取得
AI要約楽天シンフォニーは、運営する「楽天ドライブ」の一部システムに第三者から不正アクセスがあったと発表した。原因は管理用アカウント認証情報の不正取得で、1月29日から9月17日にかけて1万5382アカウントの保存データ(写真や文書)が閲覧・取得された。また8月27日には、アカウント名やハッシュ化されたパスワードなど計1000件が流出した。同社は不正アクセス経路の遮断と監視強化を実施し、対象者にはメールで通知を行う。二次被害は確認されていない。
- 相次ぐ情報漏えいで安全対策強化などを注意喚起 個人情報保護委員会
AI要約個人情報保護委員会は10月7日、不正アクセスによる大規模な個人データ漏えいが相次いでいることを受け、個人情報を扱う事業者に安全対策の再点検を求める注意喚起を出した。事業者には、情報を守るための管理措置を見直すことに加え、保有する必要がなくなった個人データを確実に消去することなどを求めている。情報漏えいの防止には、システムへの不正侵入を防ぐ対策だけでなく、保管するデータ自体を適切に管理することも重要となる。注意喚起は、個人情報取扱事業者に対し、現在の運用を見直すよう促すものだ。
- 相次ぐサイバー攻撃被害。国家サイバー統括室が事業者に対策徹底を要請
AI要約内閣官房国家サイバー統括室は10月9日、個人情報などを扱う事業者に対し、不正アクセスによる情報漏えいを防ぐための対策を徹底するよう求める文書を公表した。背景には、企業システムへの侵入や個人情報流出が相次いでいる状況がある。同室は主な侵入要因として、Webシステムの脆弱性の悪用、取引先などを経由したサプライチェーンへの侵害、不十分なデータ管理の3点を挙げた。インターネットに公開されたシステムは常に攻撃対象になり得るとし、各要因に応じた対策を速やかに検討するよう促している。個人情報や機微な情報を保有する事業者が主な対象となる。
- スカイチケットに不正アクセス、1464万件の情報流出か
AI要約アドベンチャーは10月9日、同社の比較予約サービス「skyticket」のシステムが不正アクセスを受け、約1464万件のユーザー個人情報が流出した、またはその恐れがあると公表した。流出した可能性があるのは氏名、生年月日、メールアドレス、電話番号などで、一部ユーザーのハッシュ化されたログインパスワードも含まれる。クレジットカード情報は10月7日に保存機能を停止しており、同社は不正アクセス経路の遮断と脆弱性への対策を実施したとしている。
ゲーム・アニメの新着
もっと見る →- 「餓狼伝説 City of the Wolves」に鉄拳8から「麗奈」が参戦! シーズン3の締めくくりとして12月に実装予定
- 「荒野行動」×「ドン・キホーテ」コラボが本日スタート。巨大ンペンとの記念撮影でアイテムが手に入るチャンス
- 中毒性がヤバそうな工場×タワーディフェンス×ローグライクゲーム『BELTFED』の日本語対応が決定、Hooded Horseがパブリッシャーを担当。発表から2週間足らずでウィッシュリスト20万件を突破
- 「ボードゲームアリーナ」,名作ボードゲームを2人対戦向けに再構築した「あやつり人形:デュエル」を正式実装
- 『ホタルの嫁入り』の実写ドラマ化が決定。愛が重すぎる殺し屋と、余命わずかな令嬢の狂愛ストーリー
- 【Amazonセール】HUAWEIのランニング向けスマートウォッチ「HUAWEI WATCH GT Runner 2」がお買い得!