今日から始めるモバイル決済

楽天市場や楽天Edyに外部から不正アクセス 148万件強の個人情報流出の可能性

» 2020年12月25日 20時56分 公開
[田中聡ITmedia]

 楽天、楽天カード、楽天Edyは、社外のクラウド型営業管理システムに、外部からアクセスがあったことを告知した。原因はセキュリティ設定の不備。

楽天 楽天の告知

 楽天では、楽天市場の法人向け資料請求者や店舗情報にアクセスされた可能性がある。期間は2016年1月15日から2020年11月24日まで。アクセスされた可能性のあったのは最大138万1735件、うち実際にアクセスが確認されたのが208件。

 楽天カードでは、事業者向けビジネスローンの申込者情報にアクセスされた可能性がある。期間は2016年1月15日から2020年11月26日まで。2013年4月1日から2020年7月18日までにWebサイトからビジネスローンに申し込んだ人が対象。アクセスされた可能性のあったのは最大1万5415件、うち実際にアクセスが確認されたのが304件。なお、楽天カード会員の情報は、別のシステムで管理しているため、外部からはアクセスされていない。

 楽天Edyでは、故障端末の残高移行サービスへの申込者情報にアクセスされた可能性がある。期間は2016年1月15日から2020年11月26日まで。対象となる申し込み時期は端末によって異なり、おサイフケータイ対応携帯電話が2010年10月1日から2019年3月4日まで、ドコモの「おサイフケータイ ジャケット01」が2014年10月30日から2020年11月18日まで、スマートウォッチ「wena wrist」が2016年3月24日から2020年11月18日まで。アクセスされた可能性のあったのは最大8万9141件、うち実際にアクセスが確認されたのが102件。

 2020年11月24日に、社外のセキュリティ専門家の指摘により、楽天側が保管している一部の情報が外部からアクセスできる状態であることが判明した。楽天は同システムの設定変更を11月26日までに完了。それ以降、外部からのアクセスは確認されていない。また、現時点で法人、個人の被害は確認されていない。

 情報が閲覧された可能性がある法人や個人には、被害に遭った際の問い合わせ先を案内していく。個人情報の悪用など実害を被った場合、誠意を持って対応するとしている。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2025年12月19日 更新
  1. 資さんうどんが「PayPay」の取り扱いを停止 他のキャッシュレス決済は引き続き利用可能 (2025年12月16日)
  2. なぜ? U-NEXTが自ら「U-NEXT MOBILE」を立ち上げた理由 20GB実質300円、ワンプラン、eSIMのみの狙い (2025年12月17日)
  3. 総務省が「SIMのみ契約」のMNP優遇を問題視 端末値引きは規制緩和の可能性も? (2025年12月17日)
  4. スマホ新法は「オープンなAndroidエコシステム」と矛盾しない Googleが高く評価する理由 (2025年12月18日)
  5. Apple Watchいらず、iPhone単体でフィットネスの「ワークアウト」を測定する方法は? (2025年12月17日)
  6. テスラの車載Wi-Fiをワイモバイルの“子回線”と“バッテリーレス”ルーターを活用して“安く”構築した話 (2025年12月17日)
  7. iOSが「スマホ新法」に対応、アプリストアや決済手段を選べるように App Storeの手数料も改定 (2025年12月18日)
  8. 500ポイントもらえる「東京アプリ」のテストに参加する方法は? 1.1万円相当のポイント付与に向けた最終検証がスタート (2025年12月15日)
  9. 「Pixel 10 Pro XL」のコンピューテショナルカメラはどのくらい進化した? 撮ってみて分かったこと (2025年12月18日)
  10. 中国では10月にスマホの新機種ラッシュを迎える──“独身の日”の大セールで最も売れたメーカーは? (2025年12月18日)
最新トピックスPR

過去記事カレンダー