ANA子会社のデジタルギフト「選べるe-GIFT」に不正アクセス 担当者情報漏えいか、不正交換も
ANAグループの全日空商事(東京都港区)は8月24日、法人向けデジタルギフトサービス「選べるe-GIFT」が第三者による不正アクセスを受けたと発表した。契約企業の担当者の個人情報が漏えいした可能性があるほか、第三者が一部の利用者のギフトを不正に交換した事象も確認しており、一部サービスを停止している。
不正アクセスは11日から12日にかけて、サービスの管理運用システムに対して行われた。同社が調査を進める中で、担当者の氏名やメールアドレスの一部を記載したページが数分間にわたり閲覧されたことが判明したという。
漏えいした可能性があるのは、担当者名として登録した情報(氏名、または姓・名のいずれか)、企業名、企業ID、ログインID、メールアドレス(冒頭3文字とドメインのみ)。クレジットカードなどの金融情報やパスワードは含まれていない。契約企業からギフトを受け取った個人の情報は同社で取得・保持しておらず、漏えいの可能性はないとしている。
ギフトの不正交換を確認した契約企業には、事象と内容を個別に連絡し、対応を進めている。これまでの調査で個人情報の不正利用などの報告は受けていないが、同社や選べるe-GIFTを装った不審なメールや電話に注意するよう呼び掛けた。
同社は事態の判明後、、直ちに不正アクセスの経路を遮断し、両事象の関連性も含めて外部専門機関による調査を実施している。個人情報保護委員会への報告と警察への被害申告も済ませた。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
日本人の大腸がん、約半数に“腸内細菌の毒素”が関与 40歳以下の発症は7割 東大・阪大が200人を全ゲノム解析
-
2
「お前たちのクラウドはわれわれのもの」 IDCFクラウドの管理画面に出た攻撃者のメッセージ 内容に運営元は
-
3
「コミューン」不正アクセスでLINEヤフー、Sansan、パナソニックでも会員情報漏えいの可能性
-
4
履歴書100通に1通「AIだけが読める文字」 20万件調査でわかった“就活ハック”の手口 米研究
-
5
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
6
山中で遭難の16歳少年、登山計画に生成AI「Claude」利用 救助隊は「ルートの妄信」警鐘
-
7
SBI証券、Google・Appleパスキー乗っ取り被害「確認されていない」 注意喚起は他社事案
-
8
JR東日本、「えきねっと」「ビューカード」などで漏えいか メルアドなど最大609万件 IDCFへの不正アクセスで【追記あり】
-
9
ChatGPT、無料版を含む全ユーザーに「GPT-6」 回答内に“操作できる画面”を生成する「Intelligent UI」搭載
-
10
OpenAI、安全性研究者3人を解雇 本人らは「安全性を優先したため」と主張、同社は「機密情報の扱いに関する規定違反」と説明
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR