サイバー攻撃
第一生命の人事システムに不正アクセス、退職者7万人を含む従業員情報約12万人分が漏えいした可能性 ― 第一ライフグループ/第一生命保険
発表:10月2日公表。2社が使う人事システムが9月24日に不正アクセスを受けた。漏えいした可能性があるのは、従業員番号、氏名、住所、電話番号、性別、所属、職位、職務、上長の名前で、グループ企業への出向者も含む。うち7万人分は退職者で、内勤職員は1967年以降、営業職は2017年以降に辞めた人が対象。2日時点で顧客情報への被害は確認していない。原因は明らかにしていない。
関連報道:https://www.itmedia.co.jp/news/article/2610/02/2000001971/
アバハウス、会員・EC受注のデータベース全体に不正アクセス 退会者を含む全顧客の氏名・住所・生年月日・注文情報が漏えいした可能性 ― アバハウスインターナショナル
発表:10月2日公表。9月28日、複数の顧客から「注文情報と一致する不審な返金案内メールを受信した」との問い合わせを受けて調べ、不正アクセスの痕跡を確認した。9月27日深夜から28日にかけ、社内システムへの不正なログインを起点に、システムの不備を突いて不正なプログラムが設置・実行され、会員情報とEC受注情報のデータベースにアクセスされたとみている。漏えいした可能性があるのは、会員ID、氏名、住所、電話番号、メールアドレス、生年月日、性別、注文情報。取得された範囲を特定できず、会員情報を預かる全顧客と、受注データが残っている退会者も対象になりうる。クレジットカード番号とセキュリティコードは決済代行会社が管理しており、漏えいは確認していない。
関連報道:https://www.itmedia.co.jp/news/article/2610/03/2000001981/
(続報)ヤマト運輸「クロネコ代金後払いサービス」への不正アクセス、利用者の氏名・住所・請求金額・債権残高などが漏えいした可能性 ― ヤマトホールディングス
発表:10月2日に第2報を公表。漏えいした可能性があるのは、利用者の氏名、住所、電話番号、メールアドレス、与信番号、請求金額、債権残高、商品明細と、一部の加盟店の加盟店名と加盟店コード、担当社員の氏名。クレジットカード情報やパスワードは含まれない。9月28日に不正アクセスを確認して同日22時28分にサービスを止め、29日に第1報を出していた。対象と範囲は調査中。
関連報道:https://www.itmedia.co.jp/news/article/2610/02/2000001979/
(続報)日本エネルギー経済研究所、所員6人のMicrosoft 365アカウントへの不正アクセスで、パスポート情報13件の漏えいを確認 ― 日本エネルギー経済研究所
発表:10月2日、詳細な調査の結果を公表。フィッシングを起点に所員6人のアカウントに侵入され、メール5417件とファイル3272件が閲覧され、うち2798件にダウンロードの痕跡があった。パスポート情報13件は漏えいを確認し、対象者への通知を進めている。このほか、メールアドレス759件と、氏名・役職・所属23件が漏えいした可能性がある。第1報は9月11日。
関連報道:https://www.itmedia.co.jp/news/article/2610/02/2000001976/
