シチズン時計、委託先への不正アクセスで約10万人分の個人情報漏えいか 大和証券と同じサービスが原因に
シチズン時計は10月6日、問い合わせ受付業務の委託先に不正アクセスがあり、約10万人分の個人情報が漏えいした可能性があると発表した。対象は、同社の腕時計ブランド「シチズン」「ブローバ」「フレデリック・コンスタント」の各Webサイトに設置したフォームで受け付けた問い合わせ情報。自社システムへの不正アクセスは確認していないとしている。
漏えいした可能性があるのは、3日時点で問い合わせ受付システムに保存されていた氏名、住所、電話番号、メールアドレスなど。問い合わせ内容欄に銀行口座情報やクレジットカード情報などを記載していた場合は、それらも漏えいした可能性があるという。
不正アクセスを受けたのは、FAQシステム「i-ask」などを提供するスカラコミュニケーションズ(東京都渋谷区)のサーバ。親会社のスカラ(東京都渋谷区)が6日に公表した内容によると、2日午後8時30分ごろから3日午前8時ごろにかけて、第三者がi-askの管理サイトに不正ログインし、サーバに不正なプログラムを設置したという。スカラコミュニケーションズは3日朝にアクセスを遮断し、同日中に顧客へ報告した。
シチズン時計によると、影響は委託先のシステムに保存していた情報に限られる。漏えいした可能性がある情報を使って、公式ECサイトや会員制サービス「MY CITIZEN」「シチズン オーナーズクラブ」、生産システム、社内ネットワークにアクセスすることもできないという。6日時点で、今回の不正アクセスに起因する二次被害は確認していない。
シチズン時計は対象者へ個別に連絡するとともに、専用の問い合わせフォームを設置した。同社や関係者を装った不審なメールなどに注意し、個人情報の提供や添付ファイルの開封、URLへのアクセスを控えるよう呼び掛けている。個人情報保護委員会への報告と、警察署への相談も済ませたという。
なお、同社は以前から問い合わせ受付業務を別のシステムへ移行しており、今回不正アクセスを受けたシステムは新規の問い合わせ受付には使っていない。今回の不正アクセスとは無関係に10月中旬に利用を終了する予定で、移行完了後、保存されている個人情報を全て削除するとしている。
スカラコミュニケーションズへの不正アクセスを巡っては、大和証券も5日、同社が提供する問い合わせ管理サービスへの不正アクセスにより、口座番号などを含む約22万件の情報が漏えいした可能性があると発表している。
スカラによると、シチズン時計や大和証券を含め、同じサーバ上に保存されていた最大5社分の問い合わせ情報、延べ最大71万3126件が漏えいした可能性があるという。同じ利用者による複数回の問い合わせを重複して数えているため、実際の対象人数は調査中としている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
不正アクセスなぜ急増 原因はAIか、それとも…… 専門家の見解は
-
2
「焼肉きんぐ」個人情報約1079万件が漏えい 公式アプリのシステムに不正アクセス ほぼ全会員分に相当
-
3
「楽天ドライブ」に不正アクセス 保存したデータなど1.5万アカウント分が取得・閲覧のおそれ
-
4
デンマークで住民登録簿に不正アクセス 880万人分の個人番号など流出 政府「極めて深刻」
-
5
ミスターマックス、最大173万人分の会員情報流出 不正アクセスで
-
6
大和証券、22万件情報漏えいか 顧客約11万人の口座番号も
-
7
日経社員のGoogle Workspaceに不正ログイン 1646人分の個人情報漏えいか
-
8
新卒就活「OfferBox」、学生の氏名などを利用企業が開発者ツール経由で閲覧可能に 最大31万人
-
9
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
10
大阪公立大、システム障害で1週間近く休講に 出願期間中で入試にも影響
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR