交通系IC「nimoca」ユーザー情報521件流出 履歴照会サービスへの不正アクセスで

 西日本鉄道(西鉄)の100%子会社のニモカ(福岡市)は10月6日、交通系ICカード「nimoca」の利用履歴照会サービスが第三者による不正アクセスを受け、ユーザー情報521件が漏えいしたと発表した。

 漏えいしたのは、登録メールアドレス、生年月日、nimocaのカード番号(nimocaの裏面に記載されたNRで始まる17桁の英数字)。氏名、住所、電話番号、性別や利用履歴の漏えいは確認していない。

nimoca公式サイトのトップページより。告知リンクが張られている
ニュースリリースより
漏えい内容

 不正アクセスは4日午前0時ごろから発生した。同日午後5時40分に利用履歴照会サービスを停止した。nimocaカードは通常通り利用できる。不正アクセスの原因は「調査中」としている。

 発覚のきっかけは、ユーザーからの申告だ。4日午前9時ごろ、nimocaコールセンターへ「身に覚えのないメールが届いた」と問い合わせがあり、調査した結果、利用履歴照会サービスに対する第三者の不正アクセスを確認した。

 一部のユーザーには、登録メールアドレス宛てに、登録情報の一部を含むメールが送信されていた。このメールは、所定の入力があると同サービスが自動で送る仕組みのもので、不正に情報を取得した第三者が送ったものではないという。

 現時点で、漏えいした情報が不特定多数に公開されたり、不正利用されたりした事実は確認されていない。nimocaサービスに関する他のシステムやデータベースへの不正アクセスも確認されていない。

 同社はユーザーに対して、身に覚えのない不審なメールを受信した場合は、メールに記載されたURLへのアクセスなどを行わず、nimocaコールセンターに知らせるよう呼びかけている。同社は引き続き原因と影響を調査し、サービスの再開に向けて取り組む。

印刷する
SNSでシェア
SpecialPR

この記事の著者

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR