2017年10月の不正アクセス、2021年5月になって脅迫メールが届き情報流出が判明 | ScanNetSecurity
2026.05.31(日)

2017年10月の不正アクセス、2021年5月になって脅迫メールが届き情報流出が判明

映像技術とGPS応用機器の製造販売を行う株式会社ユピテルは6月7日、同社が運営する「My Yupiteru」の会員情報の一部流出を確認したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
 映像技術とGPS応用機器の製造販売を行う株式会社ユピテルは6月7日、同社が運営する「My Yupiteru」の会員情報の一部流出を確認したと発表した。

 これは2017年10月31日に、同社サーバへの不正アクセスを確認し、アクセス元からの通信遮断と社内全端末のセキュリティチェックを実施するとともに、会員サービスの委託業者とシステム開発会社、サーバ管理会社に調査を依頼したところ、不正アクセスは認められるも個人情報がダウンロードされた痕跡はなく、不正アクセスの公表等については一旦保留していたが、2021年5月25日になって、「2017年末にサーバをハッキング、顧客情報を持っている」「金銭を要求」等の脅迫メールを同社関係者が受信したというもの。受信メール内のリンク先に「528,563件のデータ、2017年10月末の会員情報405,576件」の存在を確認している。

 流出したのは、2017年10月以前に会員サイトMy Yupiteru(ity.クラブ、ATLASCLUBを含む)へ登録した405,576件の住所、氏名、性別、生年月日、電話番号、メールアドレスを含む個人情報。

 同社では6月7日に、対象の会員にメールにて個別に連絡を行っている。

 同社では5月26日に警察に報告を、6月2日に個人情報保護委員会に報告を行い、6月3日には警察に「恐喝被害」を正式提出している。

 同社では2017年10月の不正アクセス以降、社外との通信やサーバへのアクセス制限の強化、社内の全端末のセキュリティ調査と処置、マルウェアの検知と感染処置のセキュリティ対策の強化、会員システムの変更等の再発防止策を実施している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  2. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

  3. 市長になりすましたLINEアカウントやメール等に注意呼びかけ

    市長になりすましたLINEアカウントやメール等に注意呼びかけ

  4. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  5. Internet Week 2013 セキュリティセッション紹介 第1回「CSIRTの実例から学ぶ企業のセキュリティ対策の今」

    Internet Week 2013 セキュリティセッション紹介 第1回「CSIRTの実例から学ぶ企業のセキュリティ対策の今」

ランキングをもっと見る
PageTop