ブックオフ、不正アクセスで最大643万件の情報流出か パスワードのハッシュ値も対象
AI要約このニュースのポイント
ブックオフグループホールディングスは10月9日、子会社の会員管理システムへの不正アクセスで最大約643万件の会員データが漏えいした可能性を発表した。
ブックオフグループホールディングスは10月9日、子会社の会員管理システムへの不正アクセスで最大約643万件の会員データが漏えいした可能性を発表した。対象には氏名、住所、電話番号に加え、パスワードのハッシュ値が含まれる。クレジットカード等の決済情報は保有しておらず含まれない。同社はすでに攻撃元からの通信を遮断し経路を封じ込めており、現時点で情報の外部公開や悪用は確認されていないとしている。
- 最大約643万件の会員データが漏えい
- パスワードのハッシュ値も対象に
- 攻撃元からの通信は遮断済み
ブックオフグループホールディングスは10月9日、子会社の会員管理システムへの不正アクセスで最大約643万件の会員データが漏えいした可能性を発表した。対象には氏名、住所、電話番号に加え、パスワードのハッシュ値が含まれる。クレジットカード等の決済情報は保有しておらず含まれない。同社はすでに攻撃元からの通信を遮断し経路を封じ込めており、現時点で情報の外部公開や悪用は確認されていないとしている。
- 最大約643万件の会員データが漏えい
- パスワードのハッシュ値も対象に
- 攻撃元からの通信は遮断済み
背景・用語
実際の対象人数や情報の範囲は引き続き調査中であり、会員情報の書き換えは確認されていない。
ほかのメディアが伝えたポイント
- INTERNET Watch最大約643万件の会員情報が流出 / 10月6日に不正アクセスを確認
- 電ファミニコゲーマー643万件は会員番号の件数で人数と異なる / 決済情報は含まれず悪用も未確認
報道の広がり
ASCII.jpが10/9 09:40に最初に報じ、13時間で4のメディアに広がりました。
この要約はAIが元記事をもとに作成し、運営者が確認して掲載しています。正確な内容や詳細は元記事でご確認ください。要約の作り方は編集方針をご覧ください。
この話題を報じたほかのメディア
関連するAI要約
一覧 →- 大規模な個人情報漏えい事案を踏まえ、個人情報保護委員会が事業者向けの注意喚起
AI要約個人情報保護委員会(PPC)は10月7日、大規模な個人情報漏えい事案を踏まえ、個人データを扱う事業者に対策の徹底を呼びかけた。技術面では、アクセスできる担当者やシステムの範囲を限定すること、利用者の識別・認証、不正アクセスや不正ソフトウェアへの防御など、5項目を示した。システム利用に伴う漏えいの防止や、不正アクセスの早期検知、ネットワーク内での被害拡大の防止も求めている。さらに、脆弱性への対応遅れや不正ログイン、海外拠点やグループ会社の管理不備、クラウドサービスからの情報流出、APIの悪用など、9種類の事例を対策例とともに紹介した。各事業者に対し、これらを自社のセキュリティ対策を検討する際の参考にするよう促している。
- 相次ぐサイバー攻撃被害。国家サイバー統括室が事業者に対策徹底を要請
AI要約内閣官房国家サイバー統括室は10月9日、個人情報などを扱う事業者に対し、不正アクセスによる情報漏えいを防ぐための対策を徹底するよう求める文書を公表した。背景には、企業システムへの侵入や個人情報流出が相次いでいる状況がある。同室は主な侵入要因として、Webシステムの脆弱性の悪用、取引先などを経由したサプライチェーンへの侵害、不十分なデータ管理の3点を挙げた。インターネットに公開されたシステムは常に攻撃対象になり得るとし、各要因に応じた対策を速やかに検討するよう促している。個人情報や機微な情報を保有する事業者が主な対象となる。
- 第一興商、委託先への不正アクセスで「ビッグエコー」などの利用者情報約872万件が漏えいのおそれ
AI要約第一興商は10月8日、委託先である日本コロムビアグループの端末がマルウェアに感染し、約872万4000件の個人情報が漏えいしたおそれがあると発表した。ビッグエコーなどの会員情報が含まれるが、パスワードは含まれていない。10月1〜2日に感染が判明し、端末は隔離された。
- ローソン、不正アクセスで215万件超の情報漏えい
AI要約ローソンは10月8日、「ローソンID」と「ローソンアプリ予約」への不正アクセスにより、合計215万5371件の個人情報が漏えいしたと発表した。9月12日から14日にかけてローソンIDへの不正アクセスがあり、氏名やメールアドレスなど215万5345件が対象となった。さらに9月17日にはアプリ予約に関する情報にも不正アクセスがあり、氏名、電話番号、クレジットカード番号の一部を含む26件が漏えいした。原因はアプリに関連するシステムが不正に利用されたこととみられている。発表時点で情報の不正利用や二次被害は確認されておらず、同社は対象者への連絡や問い合わせ窓口の案内を進めている。
- ローソン、不正アクセスによる215万件超の個人情報漏えいが判明
AI要約ローソンは10月8日、「ローソンID」と「ローソンアプリ予約」への不正アクセスにより、個人情報が漏えいしたと発表した。10月7日の調査で、9月12日から14日にローソンID、9月17日にローソンアプリ予約への不正アクセスが判明した。漏えいした情報は、ローソンIDがメールアドレスや氏名など215万5345件、アプリ予約が氏名やクレジットカード番号の一部など26件。原因はアプリに関連するシステムが不正に利用されたことと考えられている。同社はアクセス元のブロックやアプリ予約機能の停止を行うとともに、対象ユーザーには順次個別にメールで連絡する。本件以外の不正アクセスやマルウェア感染はないことを確認済みとしている。
テクノロジーの新着
もっと見る →- Cost Explorer の Amazon Bedrock product attributes でモデル別に集計してみた
- カメラ&写真マニア必買アイテムだっ!!=富士フイルムが本気で作ったミニカメラ「instax Pal 2」実写レビュー=2万5000円で十二分に楽しめます!!
- パソコンショップSEVEN、ゲーミングPCなど全10商品が最大15万円引き|10月10日限定
- 高速版「Qwen-Image-2.1-Turbo」重み公開、画像生成8ステップで完了
- SpaceX、携帯キャリアへ本腰 米国で800MHz帯取得へ
- モトローラ新型「edge 70 fusion」、7000mAhなのに厚さ7.99mm、重さ約193g! 7万2545円で予約受付中