カーシェアリングサービスの業務委託先に対する不正アクセスによる会員様情報等の漏えいのおそれについて
ユーピーアール株式会社は、このたび、カーシェアリングサービスのコールセンター業務(以下、本件委託業務)の業務委託先である日本テレネット株式会社(以下、日本テレネット)より、日本テレネットのサーバーがランサムウェア型サイバー攻撃を受け、当社の本件委託業務の情報が漏えいした(閲覧された)おそれがあると報告を受けましたので、お知らせします。
カーシェアリングサービスの会員様および関係者の皆様には多大なるご心配、ご迷惑をおかけし、深くお詫び申し上げます。
日本テレネットからは、当初、3月9日(月)に発生したシステム障害について3月17日(火)に調査報告として、不正アクセスを受けたサーバーと当社の本件委託業務関連データは別サーバーで管理されているため、当社データの漏えいのおそれはないとの報告を受けておりました。しかしながら、その後の日本テレネットによる調査の結果、4月8日(水)に当社の本件委託業務関連データが漏えいしたおそれがあるとの新たな報告を受けるに至りました。
現時点で日本テレネットより報告を受けている、漏えいしたおそれのある個人情報は、過去にカーシェアリングサービスに関してコールセンターへお電話をいただいた会員様の「氏名」「電話番号」および「対応履歴」です。なお、クレジットカード情報や運転免許証といった決済・身分証明に関する情報は日本テレネットに保存できない仕組みとなっております。
サイバー攻撃によるシステム障害発生について(日本テレネット株式会社)
現在、個人情報が漏えいしたおそれのある会員様および当該情報の特定に向け、日本テレネットとともにさらなる調査を進めております。
個人情報漏えいの可能性があると確認され次第、当該会員様へは順次ご連絡します。
なお、現時点で会員様の個人情報が漏えい・悪用されたという事実は確認されておりません。今後の調査により、新たな事実が判明した場合には、改めてご報告申し上げます。
本件に関するお問合せ
物流機器・輸送機器のレンタル | ユーピーアール株式会社(upr) > NEWS > 企業情報 > カーシェアリングサービスの業務委託先に対する不正アクセスによる会員様情報等の漏えいのおそれについて