サイバー攻撃
ディスカウントストア「MrMax」のアプリとネットストアに不正アクセス、最大173万5154人分の会員ID・氏名・メールアドレス・電話番号が流出 ― ミスターマックス・ホールディングス
発表:10月6日公表。10月3日夕に不審なアクセスを確認し、サービスを止めて同日中に遮断した。第三者がサービスを構成するソフトウェアの機能を不正に使ってサーバーに侵入した。対象は10月3日時点のアプリ会員とオンラインストア会員で、住所・生年月日・クレジットカード情報・パスワード・購入履歴は流出していない。業績への影響は精査中。
関連報道:https://www.itmedia.co.jp/news/article/2610/06/2000002030/
関連報道:https://nikkei.com/article/DGXZQOJC0625M0W6A001C2000000
シチズン時計、問い合わせ受付の委託先への不正アクセスで約10万人分の氏名・住所・電話番号・メールアドレスが漏えいした可能性 大和証券と同じ委託先 ― シチズン時計
発表:10月6日公表。各ブランドのサイトのフォームで受け付け、10月3日時点で保存されていた問い合わせ情報。問い合わせ内容の欄に銀行口座情報やクレジットカード情報を書いていた場合は、それらも漏えいした可能性がある。自社システムへの不正アクセスと二次被害は確認していない。当該システムは10月中旬に利用を終え、保存されている個人情報は全て削除する。
関連報道:https://www.itmedia.co.jp/news/article/2610/06/2000002067/
(続報)FAQシステム「i-ask」の管理サイトに不正ログインされ不正なプログラムを設置される 大和証券に続きシチズン時計も被害を公表 ― スカラ
発表:10月6日公表。発端は10月5日の大和証券の公表。子会社のスカラコミュニケーションズが提供するi-askについて、10月2日20時30分ごろから3日8時ごろにかけて第三者が管理サイトに不正ログインし、サーバーに不正なプログラムを設置した。利用企業向けの環境に保存されていた問い合わせ情報が漏えいした可能性がある。
関連報道:https://www.itmedia.co.jp/news/article/2610/06/2000002067/
クラウドストレージ「楽天ドライブ」に不正アクセス、1万5382アカウントの保存データと、313アカウントの暗号化パスワードが取得・閲覧された ― 楽天モバイル
発表:10月6日公表。事象は3件。8月27日に687アカウントのアカウント名・表示名・プロフィール画像のURLが、同日に313アカウントの同じ3項目と暗号化されたパスワード・ソルトが取得・閲覧された。1月29日〜9月17日には、1万5382アカウントの写真や文書などの保存データが取得・閲覧された。第三者が管理用アカウントの認証情報を不正に取得して侵入した。
関連報道:https://www.itmedia.co.jp/news/article/2610/06/2000002046/
交通系ICカード「nimoca」の利用履歴照会サービスに不正アクセス、521件のメールアドレス・生年月日・カード番号が漏えい ― ニモカ
発表:10月6日公表。不正アクセスは10月4日0時ごろから発生し、同日17時40分にサービスを停止した。氏名・住所・電話番号・性別・利用履歴の漏えいは確認していない。
関連報道:https://www.itmedia.co.jp/news/article/2610/06/2000002047/
古川デジタル相、相次ぐ不正アクセスを受け国民に「パスワードの使い回しをやめる」「多要素認証を設定する」「不審なメール・SNSに注意する」の3点を呼びかけ
10月6日の記者会見。流出する情報が氏名・住所にとどまらずID・パスワード・クレジットカード情報・運転免許証に及ぶ場合があり、なりすましや不正送金、詐欺につながるおそれがあるとした。関連報道:https://www.itmedia.co.jp/news/article/2610/06/2000002060/
企業の漏えいが続くなかで、政府の呼びかけが利用者側の自衛にとどまっている点
