メールアカウントへの不正アクセス、送受信したメールデータが流出の可能性(RIZAPグループ) | ScanNetSecurity
2024.04.29(月)

メールアカウントへの不正アクセス、送受信したメールデータが流出の可能性(RIZAPグループ)

RIZAPグループ株式会社は12月2日、11月6日に公表した同社子会社のRIZAP株式会社のメールアカウントへの不正アクセスについて続報を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
RIZAPグループ株式会社は12月2日、11月6日に公表した同社子会社のRIZAP株式会社のメールアカウントへの不正アクセスについて続報を発表した。

これは10月31日に、第三者による海外からの不正アクセスで同社子会社であるRIZAP社の従業員メールアカウント1件が踏み台となり、取引先1,648社2,111件に対し迷惑メールが送信され、その際に当該メールアカウントで送受信したメールデータの一部が第三者に流出した可能性があるため、外部専門事業者の指導と協力のもと行った調査結果を発表したもの。

同社の現在までの調査によると、当該メールアカウントで送受信されたメールデータには、取引先の社名、担当者氏名、メールアドレス、連絡先情報、メール署名情報、業務連絡情報、メール添付ファイル情報等が含まれており、これらの情報の一部が攻撃者に流出した可能性があるとのこと。

なお、当該アカウント以外への不正アクセスは確認されず、流出した可能性のある情報にRIZAP社のサービスを利用する個人会員の個人情報や機密性の高い技術情報等は含まれていない。

同社では現在、調査の進捗を踏まえて流出した可能性のある情報について順次、対象者へ報告と謝罪を行っており、また個人情報保護委員会への報告と捜査機関への相談を実施済み。

同社では今後、外部からの不正な接続に技術的に制限を設け再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  9. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  10. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

ランキングをもっと見る