ブックオフに不正アクセス、最大約643万件の個人情報流出 氏名、住所、ハッシュ化パスワードなど

 ブックオフグループホールディングスは10月9日、子会社の会員管理システムが第三者による不正アクセスを受け、会員情報最大約643万件が外部に流出したと発表した。

 流出した可能性があるのは、氏名、生年月日、性別、メールアドレス、電話番号、郵便番号・住所、パスワードのハッシュ値、ポイントカード番号、会員番号。643万件は会員番号の件数で、実際の人数ではないとしている。

トップページに告知リンクが掲載されている
流出の詳細(適時開示より)

 クレジットカード情報などの決済情報は同システムで保有していないため含まれない。

 不正アクセスは10月6日に確認。調査した結果、同システムで管理している会員情報が外部から取得されたことが分かった。攻撃元からの通信を遮断し、脆弱性を是正した上で、対象システムへの外部からのアクセスを遮断して監視を続けている。

 9日時点で、流出した情報が外部に公開された事実や第三者に悪用された事実、会員情報の書き換えは確認していない。

 同社は全システムを対象に緊急総点検を実施しており、ネットワークとアプリケーションの両面から追加の安全対策と恒久的な再発防止策を進めるという。

 対象者には調査結果を踏まえて順次個別に連絡する。同社グループや関係先を装ったメール、SMS、電話が送られる可能性があるとして注意を呼びかけている。

 対象者の人数と漏えいした可能性がある情報は引き続き精査しており、詳細が分かり次第、続報で知らせる。

印刷する
SNSでシェア
SpecialPR

この記事の著者

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR