[ITmedia News] JR東、「えきねっと」などで漏えいか メルアドなど最大206万件 IDCFクラウドへの不正アクセスで
著者
梅林日奈子
[ITmedia]
JR東日本は10月9日、列車予約サービス「えきねっと」と会員制サービス「大人の休日倶楽部」のにおいて、最大約206万件の利用者情報が漏えいした可能性があると発表した。7日にIDCフロンティアが公表した不正アクセスが原因で、メール配信用の外部サービスに保存していた利用者の情報が第三者に閲覧・取得された恐れがあるという。
漏えいした可能性があるのは、えきねっと会員の約167万件と、大人の休日倶楽部会員の約39万件。えきねっとではメールアドレスのみが対象で、法人向けの「ビジネスえきねっと」会員は含まれない。
大人の休日倶楽部では、メールアドレスに加え、会員番号、クレジットカードの有効期限、生年月日が漏えいした可能性がある。氏名、住所、電話番号、クレジットカード番号などについては、漏えいの可能性はないとしている。
同社によると、現時点では一部顧客のメールアドレスを含む電子メールのログデータなどが第三者に閲覧・取得された可能性を否定できないという。また、不正アクセスの影響により、両サービスでは会員向けのメール配信に一部支障が生じている。情報が漏えいした可能性のある利用者には、準備が整い次第個別にメールで通知し、謝罪する方針だ。
IDCFクラウドの障害は7日午前3時40分ごろから発生しており、福島県白河市のデータセンターにある「東日本リージョン1」の一部が影響を受けた。IDCフロンティアによると、495の企業や自治体が影響を受けており、対象となる一部の仮想サーバではデータの取り出しや復元が困難な見通しという。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.