LINEヤフー、従業者などの個人データ約5.7万件が流出 不正アクセスに伴うモニタリング強化中に判明

» 2024年02月15日 16時50分 公開

 LINEヤフーは、2月14日に第三者による不正アクセスで従業者などに関する個人データの流出を発表した。

LINEヤフー ニュースリリース

 同社は2023年11月27日、同社と同社子会社の委託先2社のアカウントが不正に利用され、システムへ第三者による不正アクセスが行われたと公表。その事案を元に調査とモニタリングを強化する中で、従業員に関わるデータを保有するシステムなどへの不正アクセスの形跡を把握し、漏えいした可能性があると判断したという。

 該当する情報は氏名、所属組織、メールアドレス、電話番号、社員番号、顔写真など5万7611件(推計値5万1224件を含む)で、発表時点で二次被害の報告は受けていない。また、本不正アクセスでユーザーと取引先に関する情報の漏えいは確認されていないとしている。今回漏えいしたメールアドレスへ第三者が不審なメールや詐欺メールを送信する可能性があるため、注意するよう呼び掛けている。

本事案の時系列対応(日本時間)

  • 8月7日:委託先Aのアカウントが不正に利用され、当社社内システムへ不正アクセス開始
  • 10月29日:2023年11月27日に公表した不正アクセス事案を踏まえ監視体制を強化、モニタリングを開始
  • 11月1日:不正アクセスに利用されたアカウントを確認し、利用を停止。委託先Aへ付与している社内システム用アカウントを無効化
  • 11月2日:攻撃者が利用したIPアドレスを遮断
  • 11月16日:委託先Bへ付与していたアカウントを利用して、不正アクセスが行われたことを把握
  • 11月16日:攻撃者が利用したIPアドレスを遮断。攻撃者が利用したVPN接続に必要になるアカウントを無効化

再発防止策も発表

 あわせて、11月27日に公表した不正アクセスを受けて策定した再発防止策を発表。委託先のセキュリティリスク評価方法を見直しに、外部の第三者の協力も得て、より実効性を高めたモニタリングや管理/監督方法を策定する。

 同社の関係会社である韓国NAVER Cloudと旧LINE社間のネットワークアクセスの管理を強化し、従業員向けシステムへのアクセス制御と制限を強化するため二要素認証の適用を標準とする。さらに、データ分析システムなどの重要なシステムに対し、アクセス制御のメカニズムが適切に機能していることを検証する目的で、追加的なセキュリティ診断を実施するという。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年06月12日 更新
  1. スマホの“ミニ”外付けディスプレイが流行の兆し? 若者がインカメラではなく「アウトカメラ」で自撮りする理由 (2026年06月10日)
  2. 新エントリースマホ「arrows We3」発表 コンパクトな高耐久ボディーに5000mAhバッテリーや新カメラを搭載 (2026年06月11日)
  3. 「それ、家じゃダメなの?」──スタバ長時間滞在に冷ややかな目 “スマホ操作”に“PCで仕事”も (2026年06月07日)
  4. あのシャープが「ウェアラブル」に参戦? スマホ「AQUOS」新製品予告 詳細は16日に発表 (2026年06月10日)
  5. コレがたったの3630円――初代PlayStationを模したケース、セブン-イレブンなどで7月6日発売 (2026年06月11日)
  6. 動画配信「ABEMA」の障害復旧 約4時間17分にわたり視聴できず SNSに悲鳴【訂正】 (2026年06月10日)
  7. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
  8. 「Pokemon GO Fest 2026:東京」のモバイル通信は快適だった? 初対策の楽天モバイルがピーク時に“最速”も記録 (2026年06月10日)
  9. 【ワークマン】3900円の「コーデュラ ネストリュック」 取っ手のあるインナーバッグ付き (2026年06月11日)
  10. IIJmioのスマホ大特価セール 中古「iPhone SE(第3世代)」が4980円、「OPPO Reno11 A」が9980円など (2026年06月09日)
最新トピックスPR

過去記事カレンダー