ホワイトエッセンス、約105万アカウントの個人情報流出 8月発表の不正アクセス調査で判明
歯のホワイトニングサービスなどを展開するホワイトエッセンス(東京都渋谷区)は10月5日、8月に公表した予約サイトと基幹システムへの不正アクセスにより、約105万アカウント分の個人情報が漏えいしたと発表した。対象には利用者のほか、加盟院の関係者や本部社員なども含まれる。
漏えいしたのは、8月5日時点で登録されていた情報の全部または一部。氏名、住所、電話番号、メールアドレス、生年月日、性別、勤務先、ログインIDとパスワード(暗号化された状態)、サービスの利用・対応に関する情報、同社の管理番号などが含まれる。漏えいした項目は、同社サービスへの登録内容によって異なるという。
口座情報は保有しておらず、利用者の画像の漏えいも確認していない。連絡先を確認できた利用者には順次通知しているほか、公表した項目以外の情報が漏えいした利用者には個別に連絡しているという。
同社は8月5日に不正アクセスを確認した。12日に予約サイトと基幹システムを一時停止し、同日、不正アクセスとシステム停止について公表した。その後、外部専門機関の調査で、個人情報が外部に持ち出されていたことが判明したという。原因については、予約サイトのプログラムにあった脆弱性が悪用され、同サイトを起点に基幹システムへ不正アクセスされたと説明している。
悪用された脆弱性への対処は完了している。同社は、外部専門機関による検証を経て、安全性を確認できた範囲からサービスを再開しているという。マイページ機能は引き続き停止しており、再開時には改めて案内するとしている。
ホワイトエッセンスは不正な通信を検知・遮断する仕組みを導入したほか、認証方式やシステム構成、権限設定の見直し、監視体制の強化を進めている。個人情報保護委員会には報告済みで、警察にも相談しているという。
なお、10月5日時点で二次被害は確認していないとしている。ホワイトエッセンスは顧客に対して、同社や他の事業者を装った不審なメール、電話、郵便物に注意するよう呼びかけている。他のサービスで同じログインIDとパスワードの組み合わせを使っている場合は、そのサービスのパスワードを変更するよう求めている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
大阪公立大、システム障害で1週間近く休講に 出願期間中で入試にも影響
-
2
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
3
大和証券、22万件情報漏えいか 顧客約11万人の口座番号も
-
4
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
5
日経社員のGoogle Workspaceに不正ログイン 1646人分の個人情報漏えいか
-
6
パチンコ店の入場抽選アプリ「777CON-PASS」に不正アクセス 行動エリアやプロフ写真など流出か
-
7
「OpenAIの文化は壊れている」──安全性報告書を統括した従業員が退社し、寄稿
-
8
渋谷区でシステム障害、窓口業務を縮小 復旧の見通し立たず
-
9
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
10
日本交通、不正アクセスで停止していた「電話でタクシー配車」再開へ 約3カ月ぶり
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR