株式会社ムラウチドットコムは9月15日、7月24日に公表した同社が運用する一部システムへの不正アクセスについて、第二報を発表した。
同社では7月15日未明に、社内システムで障害が発生し、翌7月16日の復旧作業中に第三者からの不正アクセスの痕跡を確認したため、システム保全として外部アクセスを遮断し、外部の情報セキュリティ専門会社によるフォレンジック調査を実施し、侵入経路や影響範囲の特定を進めていた。
調査結果によると、同社が管理するWebシステムの一部に存在していた脆弱性を悪用されたことを起点とした不正アクセスがあり、その後、複数のシステムへの不正アクセスが判明している。また、同社が保有する顧客の個人情報の一部が外部に持ち出されたことを確認している。
不正アクセスによる漏えいが確認されたのは7,716,811件の個人情報(氏名、住所、電話番号、メールアドレス、生年月日、性別)。
同社では9月15日から、対象となる顧客に個別に通知メールの送信を開始している。
同社では、システムへのアクセス権限および認証情報の管理方法の見直し、サーバ・ネットワークの監視および不正アクセスの検知体制の強化等に取り組むとともに、今後も定期的な脆弱性診断およびセキュリティ点検を実施し、潜在的な問題の早期発見と対応に継続して取り組むとのこと。

