予約システム「Coubic」に不正アクセス、登録された個人情報が流出(クービック) | ScanNetSecurity
2024.05.16(木)

予約システム「Coubic」に不正アクセス、登録された個人情報が流出(クービック)

クービック株式会社は3月19日、同社が運営する予約システム「Coubic」にて第三者による不正アクセスが確認され情報流出の可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真
クービック株式会社は3月19日、同社が運営する予約システム「Coubic」にて第三者による不正アクセスが確認され情報流出の可能性が判明したと発表した。

これは3月18日に、第三者による不正アクセスで「Coubic」の情報が一部流出した可能性がある旨をセキュリティ専門家から同社に連絡があり、調査を行ったところ同社サーバーの管理用パスワードが一部漏えいしたことが原因で実際に情報が一部流出したことを確認したというもの。

流出した可能性があるのは、サービス提供者に関する氏名、メールアドレス、ハッシュ化されたパスワード、電話番号、クレジットカード情報の一部(カード番号の下4桁、有効期限)と提供サービス利用者に関する氏名、メールアドレス、ハッシュ化されたパスワード、クレジットカード情報の一部。

なお同社では決済に必要な全体のカード番号、名義人名、セキュリティコードは保存しておらず、カード不正利用の可能性は低いという。

同社では既に、不正アクセスの侵入経路の遮断と当該パスワードのリセット、管理を厳重化する対策を実施しており、関係省庁およびセキュリティ専門機関に相談と報告も行っており、ユーザーに対しては、クービックアカウントのログインパスワードの変更を呼びかけている。

今後の調査結果に基づいて同社では、定期的な外部機関による調査の実施、不正や異常を検知しやすい仕組みの導入、更なる情報セキュリティ管理体制の強化を図り再発を防ぐ。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  5. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  6. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  7. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  8. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  9. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る