東武鉄道の委託先に不正アクセス 情報流出の形跡は確認されず
AI要約このニュースのポイント
東武鉄道は10月7日、同社の業務委託先であるスカラコミュニケーションズ(SC)が不正アクセスを受けたことを公表した。
東武鉄道は10月7日、同社の業務委託先であるスカラコミュニケーションズ(SC)が不正アクセスを受けたことを公表した。東武鉄道は問い合わせフォームにSCのサービスを利用している。しかし不正アクセスを受けたのはSC側のシステムであり、東武が管理するシステムへの侵入や、情報の閲覧・取得の形跡は確認されていないという。同社は念のため、不審なメール等に注意するよう呼びかけている。
- 委託先であるスカラコミュニケーションズが不正アクセスを受ける
- 東武鉄道が管理するシステムへの侵入や情報流出の形跡はなし
- 問い合わせフォームで同社のサービスを利用
東武鉄道は10月7日、同社の業務委託先であるスカラコミュニケーションズ(SC)が不正アクセスを受けたことを公表した。東武鉄道は問い合わせフォームにSCのサービスを利用している。しかし不正アクセスを受けたのはSC側のシステムであり、東武が管理するシステムへの侵入や、情報の閲覧・取得の形跡は確認されていないという。同社は念のため、不審なメール等に注意するよう呼びかけている。
- 委託先であるスカラコミュニケーションズが不正アクセスを受ける
- 東武鉄道が管理するシステムへの侵入や情報流出の形跡はなし
- 問い合わせフォームで同社のサービスを利用
背景・用語
スカラコミュニケーションズはクラウド型の問い合わせ対応システムなどを提供する企業。
ほかのメディアが伝えたポイント
- トラベル Watchタイ子会社サーバーへの不正アクセス / 最大627名分のパスポート情報が流出
報道の広がり
トラベル Watchが10/7 18:00に最初に報じ、22時間で3のメディアに広がりました。
この要約はAIが元記事をもとに作成し、運営者が確認して掲載しています。正確な内容や詳細は元記事でご確認ください。要約の作り方は編集方針をご覧ください。
この話題を報じたほかのメディア
関連するAI要約
一覧 →- 相次ぐ情報漏えいで安全対策強化などを注意喚起 個人情報保護委員会
AI要約個人情報保護委員会は10月7日、不正アクセスによる大規模な個人データ漏えいが相次いでいることを受け、個人情報を扱う事業者に安全対策の再点検を求める注意喚起を出した。事業者には、情報を守るための管理措置を見直すことに加え、保有する必要がなくなった個人データを確実に消去することなどを求めている。情報漏えいの防止には、システムへの不正侵入を防ぐ対策だけでなく、保管するデータ自体を適切に管理することも重要となる。注意喚起は、個人情報取扱事業者に対し、現在の運用を見直すよう促すものだ。
- 大規模な個人情報漏えい事案を踏まえ、個人情報保護委員会が事業者向けの注意喚起
AI要約個人情報保護委員会(PPC)は10月7日、大規模な個人情報漏えい事案を踏まえ、個人データを扱う事業者に対策の徹底を呼びかけた。技術面では、アクセスできる担当者やシステムの範囲を限定すること、利用者の識別・認証、不正アクセスや不正ソフトウェアへの防御など、5項目を示した。システム利用に伴う漏えいの防止や、不正アクセスの早期検知、ネットワーク内での被害拡大の防止も求めている。さらに、脆弱性への対応遅れや不正ログイン、海外拠点やグループ会社の管理不備、クラウドサービスからの情報流出、APIの悪用など、9種類の事例を対策例とともに紹介した。各事業者に対し、これらを自社のセキュリティ対策を検討する際の参考にするよう促している。
- スカイチケットに不正アクセス、1464万件の情報流出か
AI要約アドベンチャーは10月9日、同社の比較予約サービス「skyticket」のシステムが不正アクセスを受け、約1464万件のユーザー個人情報が流出した、またはその恐れがあると公表した。流出した可能性があるのは氏名、生年月日、メールアドレス、電話番号などで、一部ユーザーのハッシュ化されたログインパスワードも含まれる。クレジットカード情報は10月7日に保存機能を停止しており、同社は不正アクセス経路の遮断と脆弱性への対策を実施したとしている。
- 国家サイバー統括室、相次ぐ不正アクセスによる情報漏えいを受け対策強化を要請
AI要約内閣官房国家サイバー統括室は10月9日、サイバーセキュリティ対策の徹底を求める注意喚起を公表した。Webシステムへの不正アクセスや委託先を経由した侵入事案を受け、パッチ適用や多要素認証、委託先管理の強化を求めている。経営層に対し、対策を経営課題として位置づけるよう要請している。
- 「ブックオフ」会員管理システムへの不正アクセスで最大643万件の会員情報漏えい
AI要約ブックオフグループホールディングスは10月9日、子会社が提供する会員管理システムへの第三者による不正アクセスにより、最大約643万件の会員情報が外部に流出したと発表した。10月6日に不正アクセスを確認し、調査で情報取得が判明した。流出対象は氏名、生年月日、メールアドレス、住所、電話番号、パスワードのハッシュ値などで、クレジットカード情報は含まれない。現時点で情報の書き換えや悪用は確認されていない。