キャネット(京都市)ホームページ内マイページへの不正アクセス、債務状況や金融機関口座情報が漏えいした可能性 | ScanNetSecurity
2026.07.30(木)

キャネット(京都市)ホームページ内マイページへの不正アクセス、債務状況や金融機関口座情報が漏えいした可能性

 株式会社キャネット(京都市)は7月9日、4月24日に公表した不正アクセスによる個人情報流出について、続報を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真

 株式会社キャネット(京都市)は7月9日、4月24日に公表した不正アクセスによる個人情報流出について、続報を発表した。

 同社では、会員ページへの不審なログイン履歴について顧客から指摘があったことに加え、顧客から不審なSMSを受信したとの連絡があったため、システム会社による調査を実施した結果、外部からの不正アクセスが判明していた。

 同社では外部専門業者によるフォレンジック調査を実施した結果、会員ページを管理するシステムに対し、認証情報の管理またはプログラム上の脆弱性を突いた外部からの不正アクセスが行われたことで、攻撃者が会員ページのログイン情報等を閲覧できる状態にあったことが判明している。なお、本事案において同社社員による関与がなかったことを確認している。

 漏えいした可能性のある個人データは、会員ページに登録されている顧客の氏名、住所、連絡先、勤務先、債務の状況、金融機関口座情報、ログイン情報を含む個人情報。

 同社では対象の顧客に個別に連絡を行っている。

 同社では、システム会社および外部専門業者の提言のもと、下記の再発防止策を徹底するとのこと。

・システムの脆弱性改修:不正アクセスの足がかりとなった脆弱性および認証ロジックを見直し、順次修正。

・監視体制の強化:24時間365日の不正侵入検知システムおよびログ監視体制を強化し、異常なアクセスを即座に遮断する仕組みを構築。

・委託先への管理監督強化:システムの運用開発を委託している事業者に対するセキュリティ基準の見直しと、定期的な監査を実施。

・社内セキュリティ教育の徹底:全役職員に対する情報セキュリティ意識の向上と、事案発生時の初動対応プロセスの再徹底を図る。

・本件に関するお問い合わせ窓口の設置

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

  2. 9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

    9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

  3. 住友重機械工業の海外グループ会社に不正アクセス

    住友重機械工業の海外グループ会社に不正アクセス

  4. ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障

    ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障

  5. 二次被害防止のためSMSと携帯電話からの電話連絡を全面廃止 ~ キャネット(鹿児島市)ホームページ内マイページに不正アクセス

    二次被害防止のためSMSと携帯電話からの電話連絡を全面廃止 ~ キャネット(鹿児島市)ホームページ内マイページに不正アクセス

ランキングをもっと見る
PageTop