2017年10月の不正アクセス、2021年5月になって脅迫メールが届き情報流出が判明 | ScanNetSecurity
2024.04.26(金)

2017年10月の不正アクセス、2021年5月になって脅迫メールが届き情報流出が判明

映像技術とGPS応用機器の製造販売を行う株式会社ユピテルは6月7日、同社が運営する「My Yupiteru」の会員情報の一部流出を確認したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
 映像技術とGPS応用機器の製造販売を行う株式会社ユピテルは6月7日、同社が運営する「My Yupiteru」の会員情報の一部流出を確認したと発表した。

 これは2017年10月31日に、同社サーバへの不正アクセスを確認し、アクセス元からの通信遮断と社内全端末のセキュリティチェックを実施するとともに、会員サービスの委託業者とシステム開発会社、サーバ管理会社に調査を依頼したところ、不正アクセスは認められるも個人情報がダウンロードされた痕跡はなく、不正アクセスの公表等については一旦保留していたが、2021年5月25日になって、「2017年末にサーバをハッキング、顧客情報を持っている」「金銭を要求」等の脅迫メールを同社関係者が受信したというもの。受信メール内のリンク先に「528,563件のデータ、2017年10月末の会員情報405,576件」の存在を確認している。

 流出したのは、2017年10月以前に会員サイトMy Yupiteru(ity.クラブ、ATLASCLUBを含む)へ登録した405,576件の住所、氏名、性別、生年月日、電話番号、メールアドレスを含む個人情報。

 同社では6月7日に、対象の会員にメールにて個別に連絡を行っている。

 同社では5月26日に警察に報告を、6月2日に個人情報保護委員会に報告を行い、6月3日には警察に「恐喝被害」を正式提出している。

 同社では2017年10月の不正アクセス以降、社外との通信やサーバへのアクセス制限の強化、社内の全端末のセキュリティ調査と処置、マルウェアの検知と感染処置のセキュリティ対策の強化、会員システムの変更等の再発防止策を実施している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  10. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

ランキングをもっと見る