今日から始めるモバイル決済

楽天市場や楽天Edyに外部から不正アクセス 148万件強の個人情報流出の可能性

» 2020年12月25日 20時56分 公開
[田中聡ITmedia]

 楽天、楽天カード、楽天Edyは、社外のクラウド型営業管理システムに、外部からアクセスがあったことを告知した。原因はセキュリティ設定の不備。

楽天 楽天の告知

 楽天では、楽天市場の法人向け資料請求者や店舗情報にアクセスされた可能性がある。期間は2016年1月15日から2020年11月24日まで。アクセスされた可能性のあったのは最大138万1735件、うち実際にアクセスが確認されたのが208件。

 楽天カードでは、事業者向けビジネスローンの申込者情報にアクセスされた可能性がある。期間は2016年1月15日から2020年11月26日まで。2013年4月1日から2020年7月18日までにWebサイトからビジネスローンに申し込んだ人が対象。アクセスされた可能性のあったのは最大1万5415件、うち実際にアクセスが確認されたのが304件。なお、楽天カード会員の情報は、別のシステムで管理しているため、外部からはアクセスされていない。

 楽天Edyでは、故障端末の残高移行サービスへの申込者情報にアクセスされた可能性がある。期間は2016年1月15日から2020年11月26日まで。対象となる申し込み時期は端末によって異なり、おサイフケータイ対応携帯電話が2010年10月1日から2019年3月4日まで、ドコモの「おサイフケータイ ジャケット01」が2014年10月30日から2020年11月18日まで、スマートウォッチ「wena wrist」が2016年3月24日から2020年11月18日まで。アクセスされた可能性のあったのは最大8万9141件、うち実際にアクセスが確認されたのが102件。

 2020年11月24日に、社外のセキュリティ専門家の指摘により、楽天側が保管している一部の情報が外部からアクセスできる状態であることが判明した。楽天は同システムの設定変更を11月26日までに完了。それ以降、外部からのアクセスは確認されていない。また、現時点で法人、個人の被害は確認されていない。

 情報が閲覧された可能性がある法人や個人には、被害に遭った際の問い合わせ先を案内していく。個人情報の悪用など実害を被った場合、誠意を持って対応するとしている。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2025年12月05日 更新
  1. 飲食店でのスマホ注文に物議、LINEの連携必須に批判も 「客のリソースにただ乗りしないでほしい」 (2025年12月04日)
  2. 「楽天ポイント」と「楽天キャッシュ」は何が違う? 使い分けのポイントを解説 (2025年12月03日)
  3. 「スマホ新法」施行前にKDDIが“重要案内” 「Webブラウザ」と「検索」選択の具体手順を公開 (2025年12月04日)
  4. 三つ折りスマホ「Galaxy Z TriFold」の実機を触ってみた 開けば10型タブレット、価格は約38万円 (2025年12月04日)
  5. 楽天ペイと楽天ポイントのキャンペーンまとめ【12月3日最新版】 1万〜3万ポイント還元のお得な施策あり (2025年12月03日)
  6. 楽天の2年間データ使い放題「バラマキ端末」を入手――楽天モバイル、年内1000万契約達成は確実か (2025年11月30日)
  7. サイゼリヤの“注文アプリ”が賛否を呼ぶ理由──「使いやすい」「紙メニュー前提」など多様な意見 (2025年11月23日)
  8. Z世代で“友人のInstagramアカウント乗っ取り”が流行? いたずらで済まない不正アクセス禁止法違反 保護者が注意すべきこと (2025年12月04日)
  9. NHK受信料の“督促強化”に不満や疑問の声 「訪問時のマナーは担当者に指導」と広報 (2025年12月05日)
  10. NTT系初の耳をふさがない集音器「cocoe Ear」発表 補聴器でない理由、AirPods Proとの違いは? (2025年12月03日)
最新トピックスPR

過去記事カレンダー