大和証券・シチズン漏えい、システム提供元が経緯公表 金曜夜に攻撃、DB監視アラートで発覚→遮断

 大和証券とシチズン時計の顧客情報が漏えいした可能性がある問題で、漏えい元となったFAQシステム「i-ask」の提供元、スカラコミュニケーションズは10月6日、不正アクセス発見の経緯などを公表し、謝罪した。

ニュースリリースより
対応状況

 同社によると、10月2日金曜の午後8時30分ごろ、i-askの管理サイトが不正ログインを受け、サーバに不正なプログラムが設置された。翌3日土曜朝に監視アラートを受けて調査を始め、同日午前8時ごろにアクセスを遮断した。

 同じサーバ上で稼働していた利用企業最大5社の問い合わせ情報、延べ最大71万3126件が漏えいした可能性があるという。件数は問い合わせ単位の延べ数で、実際の対象人数は名寄せ作業を進めている。

 うち2社・大和証券は約11万人分を含む約22万件、シチズン時計は約10万人分が漏えいした可能性があると発表済みだ。

 同社は攻撃元IPアドレスからのアクセスを遮断し、不正プログラムを隔離。全環境の管理者アカウントのパスワードを変え、アップロードされたファイルをプログラムとして実行できない設定にした。今後、多要素認証の導入や環境間の分離などの対策を講じる。

印刷する
SNSでシェア
SpecialPR

この記事の著者

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR