「My IIJmio」で別の顧客情報表示、 改修完了までサービス停止 | ScanNetSecurity
2026.02.01(日)

「My IIJmio」で別の顧客情報表示、 改修完了までサービス停止

株式会社インターネットイニシアティブ(IIJ)は7月16日、同社が提供する「IIJmioモバイルサービス ギガプラン」専用アプリ「My IIJmio」にて、別の顧客情報が表示されたことが判明した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
 株式会社インターネットイニシアティブ(IIJ)は7月16日、同社が提供する「IIJmioモバイルサービス ギガプラン」専用アプリ「My IIJmio」にて、別の顧客情報が表示されたことが判明した。

 これは同社が7月15日午前10時から提供開始した「IIJmioモバイルサービス ギガプラン」にて、専用アプリ「My IIJmio」(iOS版、Android版、HMS版、Windows版)をインストールし、ログイン画面でログインIDまたはメールアドレスの入力を行なった一部顧客の情報が、同アプリにログインした別の顧客に表示されたというもの。

 誤表示されたのは、電話番号の一部(4桁目から7桁目までがマスクされた状態)、データ残量、データ残量有効期限、データ利用量、請求金額、高速通信ON/OFFの状態、5Gオプション、データシェアの設定状態、契約情報(mioID、サービスコード、サービス状態、料金プラン、申し込み日、利用開始日)を含む254名分の顧客情報。なお、同社では当初は最大550名と発表していたが、その後のアクセスログの精査で対象者を特定し、翌7月17日に影響人数を更新した。第二報で数が増えることも多いが、本事案ではその逆となっており、加えて対応も早く、インシデント広報のひとつの見本と言える。

 同社では対象の顧客に7月17日までに案内メールを送信済み。

 同社では7月15日午後6時55分より、「My IIJmio」のサービスを必要な改修が完了するまで停止しており、当該アプリと同等の機能はIIJmio 「会員専用ページ」で提供している。

 同社では今後、関係当局への報告を実施するとのこと。

 IIJはインシデント判明後、同日中にサービスを停止し、リリース発表後も調査を行い影響人数について再度アナウンスを行うなど、真摯な対応であると言えるであろう。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  2. AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

    AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

  3. 懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

    懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

  4. 今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

    今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

  5. ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策

    ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策PR

ランキングをもっと見る
PageTop