
西日本鉄道(西鉄)の100%子会社のニモカ(福岡市)は10月6日、交通系ICカード「nimoca」の利用履歴照会サービスが第三者による不正アクセスを受け、ユーザー情報521件が漏えいしたと発表した。
漏えいしたのは、登録メールアドレス、生年月日、nimocaのカード番号(nimocaの裏面に記載されたNRで始まる17桁の英数字)。氏名、住所、電話番号、性別や利用履歴の漏えいは確認していない。
不正アクセスは4日午前0時ごろから発生した。同日午後5時40分に利用履歴照会サービスを停止した。nimocaカードは通常通り利用できる。不正アクセスの原因は「調査中」としている。
発覚のきっかけは、ユーザーからの申告だ。4日午前9時ごろ、nimocaコールセンターへ「身に覚えのないメールが届いた」と問い合わせがあり、調査した結果、利用履歴照会サービスに対する第三者の不正アクセスを確認した。
|
|
|
|
一部のユーザーには、登録メールアドレス宛てに、登録情報の一部を含むメールが送信されていた。このメールは、所定の入力があると同サービスが自動で送る仕組みのもので、不正に情報を取得した第三者が送ったものではないという。
現時点で、漏えいした情報が不特定多数に公開されたり、不正利用されたりした事実は確認されていない。nimocaサービスに関する他のシステムやデータベースへの不正アクセスも確認されていない。
同社はユーザーに対して、身に覚えのない不審なメールを受信した場合は、メールに記載されたURLへのアクセスなどを行わず、nimocaコールセンターに知らせるよう呼びかけている。同社は引き続き原因と影響を調査し、サービスの再開に向けて取り組む。
|
|
|
|
|
|
|
|
Copyright(C) 2026 ITmedia Inc. All rights reserved. 記事・写真の無断転載を禁じます。
掲載情報の著作権は提供元企業に帰属します。

焼肉きんぐ 約1079万件情報流出(写真:TBS NEWS DIG)190

焼肉きんぐ 約1079万件情報流出(写真:TBS NEWS DIG)190