「My IIJmio」で別の顧客情報表示、 改修完了までサービス停止 | ScanNetSecurity
2024.04.29(月)

「My IIJmio」で別の顧客情報表示、 改修完了までサービス停止

株式会社インターネットイニシアティブ(IIJ)は7月16日、同社が提供する「IIJmioモバイルサービス ギガプラン」専用アプリ「My IIJmio」にて、別の顧客情報が表示されたことが判明した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
 株式会社インターネットイニシアティブ(IIJ)は7月16日、同社が提供する「IIJmioモバイルサービス ギガプラン」専用アプリ「My IIJmio」にて、別の顧客情報が表示されたことが判明した。

 これは同社が7月15日午前10時から提供開始した「IIJmioモバイルサービス ギガプラン」にて、専用アプリ「My IIJmio」(iOS版、Android版、HMS版、Windows版)をインストールし、ログイン画面でログインIDまたはメールアドレスの入力を行なった一部顧客の情報が、同アプリにログインした別の顧客に表示されたというもの。

 誤表示されたのは、電話番号の一部(4桁目から7桁目までがマスクされた状態)、データ残量、データ残量有効期限、データ利用量、請求金額、高速通信ON/OFFの状態、5Gオプション、データシェアの設定状態、契約情報(mioID、サービスコード、サービス状態、料金プラン、申し込み日、利用開始日)を含む254名分の顧客情報。なお、同社では当初は最大550名と発表していたが、その後のアクセスログの精査で対象者を特定し、翌7月17日に影響人数を更新した。第二報で数が増えることも多いが、本事案ではその逆となっており、加えて対応も早く、インシデント広報のひとつの見本と言える。

 同社では対象の顧客に7月17日までに案内メールを送信済み。

 同社では7月15日午後6時55分より、「My IIJmio」のサービスを必要な改修が完了するまで停止しており、当該アプリと同等の機能はIIJmio 「会員専用ページ」で提供している。

 同社では今後、関係当局への報告を実施するとのこと。

 IIJはインシデント判明後、同日中にサービスを停止し、リリース発表後も調査を行い影響人数について再度アナウンスを行うなど、真摯な対応であると言えるであろう。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る