ブログトップ 記事一覧 ログイン 無料ブログ開設

piyolog RSSフィード

2016-10-26

優良住宅ローンへの不正アクセスについてまとめてみた

| 00:25 |  優良住宅ローンへの不正アクセスについてまとめてみたを含むブックマーク

2016年10月26日、優良住宅ローンは同社のメール管理サーバー不正アクセスを受け、外部に情報漏えいした恐れがあると発表しました。ここでは関連情報をまとめます。

公式発表

インシデントタイムライン

日時アクター出来事
9月10日不正アクセス優良住宅ローンのメール管理サーバー不正アクセス
不正アクセスこの間に役職員5名のメールが外部へ転送されていた。
9月30日 18時頃優良住宅ローンシステム管理責任者がメール管理サーバーへの不正アクセスを発見。
同日優良住宅ローンメールの外部転送設定を削除。
10月3日不正アクセス元?優良住宅ローンに脅迫メールが届く。
同日優良住宅ローン警察への被害相談
同日優良住宅ローンメール管理サーバー管理会社へアクセスログの開示請求。
10月4日優良住宅ローン情報セキュリティ会社に調査依頼。即日作業開始。
10月5日情報セキュリティ会社個人情報が漏えいした恐れがあると調査結果を報告。
同日優良住宅ローン住宅金融支援機構へ事案に係る報告。
同日優良住宅ローン全システムのパスワードを一斉に変更。
同日優良住宅ローンお客様相談室を設置。
10月6日優良住宅ローン不正アクセス、及び情報漏えいの恐れがあると発表。
10月16日優良住宅ローンメール管理サーバーを変更。
10月17日優良住宅ローンアクセスログ開示を受け、被害期間を特定。
10月25日優良住宅ローン漏えいした恐れのある顧客へDM発送を開始。
10月26日優良住宅ローン情報セキュリティ会社等の調査結果を受け情報漏えいについて改めて発表。
同日優良住宅ローンお客様特別相談室を設置。

被害状況

情報漏えいの恐れがある項目と件数
該当の顧客情報対象件数漏えいした恐れの項目
返済中の顧客情報35,738 名分・返済口座の情報
 [氏名、金融機関名、支店名、口座科目、口座番号]
・引落金額
・契約番号
借入手続きを行った顧客情報
(連帯債務者、担保提供者の情報を含む)
112 名分・氏名
・住所
・生年月日
国籍
電話番号
・勤務先
・年収
・連絡先メールアドレス
資金計画情報
・物件情報
抵当権設定登記を行った顧客情報
(連帯債務者、担保提供者の情報を含む)
93 名分・氏名
・住所
・物件情報
抵当権情報
つなぎ資金を利用した顧客情報1,188 名分・氏名(漢字及びカタカナ)
・住所
・つなぎ融資実行情報
債権番号
問合せ、資料請求等を行った顧客情報233 名分・氏名
・住所
電話番号
メールアドレス
  • 現時点で判明している情報漏えいの可能性がある対象情報。
  • 重複分を除く件数は37,247 名分。
その他のシステムへの影響
送られてきた脅迫メール
  • 氏名不詳者として脅迫メールが送られてきた。
  • 窃取した情報を開示しない見返りに金銭を要求する内容。

インシデントの発端

  • 9月30日にシステム管理責任者がどのようにして不正アクセスに気づいたかは明らかにされていない。
  • 事案発生後、メール管理サーバーを変更するまでの間、毎日メールの転送設定が行われていないかを確認していた。

インシデント発生原因

対処状況

 <お客さまからのお問合せ先>
 株式会社優良住宅ローン お客様特別相談室
 フリーダイヤル 0120−327−683
 受付時間 9:30〜20:00(土日、祝日を含む。) 

更新履歴

  • 2016年10月26日 PM 新規作成
  • 2016年10月27日 AM 続報追記、漏えいの可能性がある情報の体裁を修正。脅迫メールの箇所が誤っていたため修正。