顧客情報約760万件が外部に漏えい、特定のデータベースから何らかの形で外部に持ち出される(ベネッセコーポレーション) | ScanNetSecurity
2024.04.19(金)

顧客情報約760万件が外部に漏えい、特定のデータベースから何らかの形で外部に持ち出される(ベネッセコーポレーション)

 ベネッセコーポレーションは9日、同社の顧客情報約760万件が外部に漏えいしたことを確認したと発表した。顧客情報が漏えいしたデータベースに保管されている情報の件数から推定すると、最大約2070万件の顧客情報が漏えいしている可能性があるという。

インシデント・事故 インシデント・情報漏えい
ベネッセコーポレーション、顧客情報2000万件以上が漏えいの恐れ
ベネッセコーポレーション、顧客情報2000万件以上が漏えいの恐れ 全 1 枚 拡大写真
 ベネッセコーポレーションは9日、同社の顧客情報約760万件が外部に漏えいしたことを確認したと発表した。顧客情報が漏えいしたデータベースに保管されている情報の件数から推定すると、最大約2070万件の顧客情報が漏えいしている可能性があるという。

 現在、漏えいしたと考えられるのは、同社の通信教育サービスなどの顧客に関する情報約2070万件、そのうち漏えいが確定している情報は約760万件だ。

 漏えいしたことが確認された情報項目は、郵便番号、顧客(子どもとその保護者)の名前(漢字およびフリガナ)、住所、電話番号(固定電話番号または携帯電話番号)、子どもの生年月日・性別。

 いっぽうクレジットカード番号・有効期限、金融機関の口座情報、成績情報など、上記項目以外の漏えいは確認されていない。また顧客情報の漏えいは特定のデータベースからのものであり、商品・サービス以外の顧客情報を保管しているデータベースには、異常がないことを確認した。

 現状確認されている被害として、顧客より、個人情報を提供したことがない企業(教育関連事業者等)からセールスのダイレクトメールや電話が来ている旨の連絡を受けている。金銭的な被害の報告はない。

 ベネッセコーポレーションによると、6月下旬から、通信教育事業を行なう IT事業者からのダイレクトメールが、ベネッセの顧客宛てに届き始め、顧客からの問い合わせが急増した。ベネッセの顧客リストに基づいて営業活動がなされている懸念があったため、調査を開始した。

 調査の過程において、名簿事業者がベネッセコーポレーションの顧客の個人情報を含むと思われるリストを扱っている、との情報を入手した。リストを入手して自社で保有しているデータとマッチングさせた結果、ベネッセしか保有していないデータが含まれており、かつ名簿の大半の情報が自社データと一致したことから、データが漏えいした可能性が高いと判断した。

 当該顧客情報の漏えいルートについて、社内調査により、特定のデータベースから顧客情報が何らかの形で外部に持ち出されていたことが判明した。

 ベネッセコーポレーションでは、同社顧客宛にダイレクトメールが大量に届き始め、顧客からの問い合わせが急増したタイミングで、警察および監督官庁である経済産業省へ相談した。

 原因については、社外からの不正アクセスによる異常は発見されなかった。社内調査により、ベネッセグループ社員以外の内部者(データベースにアクセスできる権限を持つ者)の関与が推定されているが、すでに警察の捜査も始まっていることから、詳細についてベネッセは明らかにしていない。

 ベネッセコーポレーションでは、同社からと誤認させるようなダイレクトメールやしつこい勧誘や詐欺まがいの電話などには注意するよう、顧客に呼びかけてる。

ベネッセコーポレーション、顧客情報2000万件以上が漏えいの恐れ

《高木啓@RBB TODAY》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  3. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  4. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  5. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  6. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  7. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  8. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  9. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  10. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

ランキングをもっと見る