JALマイレージバンク会員情報が漏えい、スイス SITA 社に高度に洗練された標的型攻撃 | ScanNetSecurity
2024.04.20(土)

JALマイレージバンク会員情報が漏えい、スイス SITA 社に高度に洗練された標的型攻撃

日本航空株式会社(JAL)は3月5日、SITA社セキュリティ事故によるJALマイレージバンク会員情報の漏えいについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ(日本航空)
トップページ(日本航空) 全 6 枚 拡大写真
日本航空株式会社(JAL)は3月5日、SITA社セキュリティ事故によるJALマイレージバンク会員情報の漏えいについて発表した。

JALによると、航空会社向けに旅客処理システムを提供するスイスSITA社が所有するシステムに不正アクセスがあり、JALマイレージバンク(JMB)会員情報の一部が漏えいしたと報告があったという。

JALでは、顧客が提携航空会社へ搭乗する際のサービスのため、提携社にアルファベット表記の氏名、JMB会員番号、ワンワールドのエリートステイタス(エメラルド、サファイア、ルビー)に限定した情報を提供していたが、これらの情報が漏えいした。

JALによると、同社のシステムやデータに影響は無く、漏えい情報には漢字表記の氏名、生年月日、住所、電話番号、メールアドレス、パスワードやクレジットカード番号など、第三者による不正利用につながる情報は含まれていない。

また、スイスSITA社では2月24日にセキュリティインシデントの重大性を確認した後、同社顧客や関係機関への連絡を実施した。

スイスSITA社によると、同社への不正アクセスは高度に洗練された標的型攻撃であったが、同社では被害を受けたシステムの外部との遮断を実施し、サイバーセキュリティの外部専門家のサポートのもと、SITAのセキュリティインシデント対応チームが継続的に調査を行っている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  3. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  4. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  5. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  6. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  7. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

  8. インフォマート 公式 Facebook ページに不正ログイン

    インフォマート 公式 Facebook ページに不正ログイン

  9. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  10. クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

    クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

ランキングをもっと見る