10/6 22:19 更新

もう漏れてない人の
ほうが少ないのでは

――ある掲示板の書き込み

写真はイメージ Photo by Adrien on Unsplash

10/6 15:22 / 発信国:日本

焼肉きんぐ1078万件 2週間で7社、自分が対象か確かめる手順

焼肉きんぐの公式アプリに登録している人は、ほぼ全員が対象になる。運営する物語コーポレーションが10月5日、会員情報1,078万8,963件の流出を発表した。アプリの登録数は1,080万8,784件だ。

外に出たのは4項目。会員番号、氏名(アプリ登録名)、メールアドレス、電話番号だ。ログインパスワードや生年月日、店舗利用履歴は流出しておらず、決済情報は同社が持っていない。公開や悪用の事実は、今のところ確認していないという。

不正アクセスが見つかったのは10月2日。通信を遮断して防御措置をとったが、情報が流出していたと分かったのは翌3日だった。なぜ侵入できたのかは、まだ分かっていない。原因と経緯は調査中だとしている。アプリは防御措置を講じたうえで提供を続けている。同社の他ブランドのアプリでは、漏えいは確認されていない。

この2週間で、確かめられたのは7社

9月27日、東京メトロが「メトポ」でメールアドレス約5万9,000件の閲覧・取得の可能性を公表した。翌28日、パーク24が「タイムズカー」で約660万件の漏えいを発表し、うち約160万件分には運転免許証の画像などの本人確認書類が含まれる。30日には、セコマが、セイコーマートのアプリ会員57万2,022人分、全会員の49%を閲覧されたと発表した。

10月2日には、ヤマト運輸と佐川急便のサービスでも不正アクセスが伝えられた。氏名や住所などが対象で、件数は調査中だ。5日には大和証券が、委託先スカラコミュニケーションズへの不正アクセスで約22万件の漏えいの可能性を発表した。うち最大11万人分に、証券口座番号が含まれる。

焼肉きんぐを入れて7社。共通する原因があるのかは、各社の発表からは読み取れなかった。

ネットの評判

掲示板をまとめたページには、驚きよりも慣れをにじませる書き込みが並ぶ。「もう漏れてない人のほうが少ないのでは?」

自分が対象かを確かめる

個人情報保護委員会は、1,000人を超える漏えいや、不正の目的で行われた漏えいが起きたとき、事業者は本人に通知する必要があると説明している。ただし通知が困難なときは、ホームページ等での公表と問合せ窓口の設置で代えられるともしている。通知は届かないこともある。

パソコンと南京錠
写真はイメージ Photo by Sasun Bughdaryan on Unsplash

確かめる先は、その2つになる。会社の公表を自分で開くか、窓口に聞く。焼肉きんぐは公式アプリ専用のコールセンター(0120-795-775、10時〜18時、土日祝日を含む)を置いている。

個別の連絡が来るかは、会社によって違う。パーク24は9月29日から対象の会員に一人ずつメールを送っている。東京メトロも、対象になりうる利用者にメールで連絡する方針だ。一方、焼肉きんぐのお詫び文に、対象者へ個別に連絡するという記載は見当たらない。

連絡が来たときも、そのまま信じない。物語コーポレーションは、不審なメールやSMS、電話に注意し、身に覚えのないリンクや添付ファイルを開かないよう呼びかけている。同社がパスワードやカード情報を尋ねることはない、とも書いている。

パスワードの使い回しも、ここで切っておきたい。焼肉きんぐでは流出していないが、タイムズカーでは漏えいした項目にパスワードが入っていた。

焼肉きんぐについては、窓口に電話するより引き算のほうが早い。登録1,080万8,784件から流出1,078万8,963件を引くと、流出していないのは1万9,821件だった。

出典

よく読まれている記事

こちらの記事も

← 一覧へ戻る