キッザニアを運営するKCJ GROUPは、キッザニアのWebサイトに対する第三者の不正アクセスによって個人情報2万4644件が流出したと報告した。氏名や電子メールアドレスなども含まれるという。不正アクセスの原因は何か。
この記事は会員限定です。会員登録すると全てご覧いただけます。
子ども向けの職業体験型テーマパーク「キッザニア」を運営するKCJ GROUPは2024年12月6日、キッザニアのWebサイトに対する第三者の不正アクセスによって、個人情報が流出した可能性がある件について調査結果を報告した。
KCJ GROUPは、2024年10月16日に不正アクセスを検知し、同月17日に個人情報流出の可能性があると判断し、外部アクセスの遮断措置などを実行していた。
今回の調査によると、2024年10月17日以前に「キッザニア東京」を予約した一部の顧客の個人情報2万4644件が流出したことが分かったという。漏えいした情報は以下の通りだ。
KCJ GROUPは予約時に利用されたクレジットカード情報や予約者以外の個人情報の流出はないとしており、「キッザニア福岡」や「キッザニア甲子園」への来場予約時に登録された情報については流出していないと報告している。この他、個人情報の公開や不正使用などの二次被害の発生は確認されていない。
同社は不正アクセスについて、キッザニアのWebサイトのプログラムの一部に脆弱(ぜいじゃく)性があったことが原因だとしている。当該箇所は既に修正し、セキュリティ対策は完了しているという。今回の不正アクセスについては、個人情報保護委員会への報告と所轄警察署への届け出も完了済みだとしている。
KCJ GROUPは既にシステム全体で外部専門機関による脆弱性調査を実施しているが、再発防止に向けてさらなる強固なセキュリティの構築を図るとした。なお、情報漏えいの対象になった顧客には同社から電話または電子メールで個別に連絡する。
TP-Link製の複数ルーターに深刻な脆弱性 対象製品とユーザーへの影響は?
大企業にはマネできない 小さい組織ならではの冴えたランサムウェア対策
情報セキュリティ測定の新指針 NISTが特別刊行物の最終版を発行
パナソニック コネクト傘下のSCM大手ベンダーがランサムウェア被害 スターバックスにも影響波及Copyright © ITmedia, Inc. All Rights Reserved.