限定公開( 25 )

ブックオフグループホールディングスは10月9日、子会社の会員管理システムが第三者による不正アクセスを受け、会員情報最大約643万件が外部に流出したと発表した。
流出した可能性があるのは、氏名、生年月日、性別、メールアドレス、電話番号、郵便番号・住所、パスワードのハッシュ値、ポイントカード番号、会員番号。643万件は会員番号の件数で、実際の人数ではないとしている。
クレジットカード情報などの決済情報は同システムで保有していないため含まれない。
不正アクセスは10月6日に確認。調査した結果、同システムで管理している会員情報が外部から取得されたことが分かった。攻撃元からの通信を遮断し、脆弱性を是正した上で、対象システムへの外部からのアクセスを遮断して監視を続けている。
|
|
|
|
9日時点で、流出した情報が外部に公開された事実や第三者に悪用された事実、会員情報の書き換えは確認していない。
同社は全システムを対象に緊急総点検を実施しており、ネットワークとアプリケーションの両面から追加の安全対策と恒久的な再発防止策を進めるという。
対象者には調査結果を踏まえて順次個別に連絡する。同社グループや関係先を装ったメール、SMS、電話が送られる可能性があるとして注意を呼びかけている。
対象者の人数と漏えいした可能性がある情報は引き続き精査しており、詳細が分かり次第、続報で知らせる。
|
|
|
|
|
|
|
|
|
|
|
|
Copyright(C) 2026 ITmedia Inc. All rights reserved. 記事・写真の無断転載を禁じます。
掲載情報の著作権は提供元企業に帰属します。