大和証券・シチズン漏えい、システム提供元が経緯公表 金曜夜に攻撃、DB監視アラートで発覚→遮断
大和証券とシチズン時計の顧客情報が漏えいした可能性がある問題で、漏えい元となったFAQシステム「i-ask」の提供元、スカラコミュニケーションズは10月6日、不正アクセス発見の経緯などを公表し、謝罪した。
同社によると、10月2日金曜の午後8時30分ごろ、i-askの管理サイトが不正ログインを受け、サーバに不正なプログラムが設置された。翌3日土曜朝に監視アラートを受けて調査を始め、同日午前8時ごろにアクセスを遮断した。
同じサーバ上で稼働していた利用企業最大5社の問い合わせ情報、延べ最大71万3126件が漏えいした可能性があるという。件数は問い合わせ単位の延べ数で、実際の対象人数は名寄せ作業を進めている。
うち2社・大和証券は約11万人分を含む約22万件、シチズン時計は約10万人分が漏えいした可能性があると発表済みだ。
同社は攻撃元IPアドレスからのアクセスを遮断し、不正プログラムを隔離。全環境の管理者アカウントのパスワードを変え、アップロードされたファイルをプログラムとして実行できない設定にした。今後、多要素認証の導入や環境間の分離などの対策を講じる。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
相次ぐ不正アクセス受け、古川デジタル相がコメント 国民に3つのサイバー対策呼び掛け
-
2
Adobeツールの代替に? オープンソースの無料クリエイティブソフト「Crafting Apps」公開
-
3
「楽天ドライブ」に不正アクセス 保存したデータなど1.5万アカウント分が取得・閲覧のおそれ
-
4
シチズン時計、委託先への不正アクセスで約10万人分の個人情報漏えいか 大和証券と同じサービスが原因に
-
5
不正アクセスなぜ急増 原因はAIか、それとも…… 専門家の見解は
-
6
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
7
App Storeでのアプリ配信に「iPhone Duo」用のスクショが必須に Appleが27年4月から
-
8
デンマークで住民登録簿に不正アクセス 880万人分の個人番号など流出 政府「極めて深刻」
-
9
大和証券、22万件情報漏えいか 顧客約11万人の口座番号も
-
10
JR東のコード決済「テッペイ」10月20日開始 上限30万円まで決済可能に
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR