マツダが10万件をこえるデータ流出か サーバ機器への不正アクセスを発表

マツダが外部の不正アクセスにより、関係者の個人情報が流出した可能性があると発表した。

» 2023年09月20日 08時14分 公開
[後藤大地有限会社オングス]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 マツダは2023年9月15日、同社サーバ機器への外部からの不正アクセスを公表した。該当デバイスにはグループ会社を含む関係者の個人情報が含まれているという。

不正アクセス発生による個人情報流出可能性のお知らせとお詫び(出典:マツダのWebサイト)

不正アクセスによるマツダ情報流出、悪用の恐れに注意喚起

 マツダは不正アクセスを2023年7月24日に検知した。同社は流出した可能性があるデータ10万件に顧客情報は含まれていないとしているが、データにはユーザーIDや暗号化パスワード、氏名などが含まれている。

 同社は不正アクセス検知後にサーバ機器をネットワークから切り離す対策を実施している。その後、外部のセキュリティ専門家の調査を受け、同社システムのアカウント情報などを管理するディレクトリサーバへの不正アクセスの痕跡が確認された。

 不正アクセスを受けた原因は同社に設置されたアプリケーションサーバの脆弱(ぜいじゃく)性だとされている。同社は不正アクセスに用いられたIDを無効化した他、外部のセキュリティ専門家によるフォレンジック調査を実施している。

 流出した可能性があるとされるデータは同社およびグループ会社の従業員、協力会社の従業員、取引先担当者などの10万4732件とされている。流出した可能性があるとされるアカウントデータは以下の通り。

  • 同社が発行したユーザーID
  • 暗号化されたパスワード
  • 氏名
  • メールアドレス
  • 会社名
  • 部署および役職名
  • 電話番号

 マツダは警察および個人情報保護委員会に相談および報告を行っている。同社は今回のサイバーセキュリティインシデントを重く受け止めるとともに、サイバーセキュリティ体制の改善やWebサイトおよびネットワークに対する監視体制の強化などに取り組んでいくとしている。

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ