東ガス子会社に不正アクセス、顧客情報が漏洩 - 攻撃試行の痕跡は2012年から
東京ガスの子会社である東京ガスオートサービスの関連サイトが、不正アクセスを受けていたことがわかった。顧客情報最大4400件が漏洩した可能性があるという。
同社は自動車のリース事業や整備事業を展開しているが、自動車整備の外部委託先と情報のやりとりに利用しているウェブサイトが、外部より不正アクセスを受けたもの。
親会社である東京ガスが、グループ会社のセキュリティ強化のため、関係会社のウェブサイトを検査していたところ、同サイトではアクセス権を委託先に限定していたが、外部からアクセスしたり、遠隔操作が可能となる脆弱性を発見。
調査を行ったところ、アクセスログから2012年1月から2015年10月にかけて138回にわたり不正アクセスが試みられており、そのうち4回は侵入が成功していたことが判明した。
また9月9日の攻撃では、10月23日までに自動車のリース契約を結んだり、購入、整備の委託などを行った顧客の情報4115件が、外部へ流出した痕跡が残っていたという。
さらに不正アクセスの形跡が削除された可能性もあり、住所や氏名、電話番号、口座番号、契約情報など、個人顧客最大2800件、法人顧客最大1600件のあわせて最大4400件が流出した可能性がある。同社では関連する顧客へ書面で事情を説明し、謝罪する。
(Security NEXT - 2015/11/13 )
ツイート
関連リンク
PR
関連記事
不正アクセスの調査結果を公表 - 松山市の印刷会社
自転車のネット通販サイトに不正アクセス - クレカ情報流出の可能性
委託先への不正アクセスでメルマガ会員情報が流出 - 伊予鉄高島屋
17社の受託個人情報が漏洩した可能性 - 松山の印刷会社
結婚式関連通販サイトからクレカ情報流出 - セキュリティコードも
ギフト通販サイトへの不正アクセス、個人情報流出の可能性 - クレカ情報も
スパイス通販サイトからスパム配信 - メールアカウントを奪取か
日本年金機構の個人情報漏洩「不正アクセスでもきわめて残念」 - 厚労相
ホテルのメールアカウントに不正アクセス - 顧客にフィッシングメール
「無料レポート.net」に不正アクセス - メルアド2万件流出か