流通ニュースは、流通全般の最新ニュースを発信しています。





月桂冠/サーバに不正アクセス、個人情報流出の可能性

2022年05月26日 10:00 / 経営

月桂冠は5月26日、同社が管理運用するサーバが、第三者により不正アクセス(ランサムウェアによるサイバー攻撃およびデータの暗号化)を受け、顧客などの個人情報が流出した可能性を完全に否定できないことが判明したと発表した。

なお、現時点で、本件に関わる情報流出は確認されていないという。

4月2日、第三者による不正アクセスを受け、社内システムで障害が発生していることを確認。4月3日には、拡大を防ぐためにサーバの停止、外部とのネットワークを遮断するなどの対応を実施した。4月4日に京都府警に相談を行い、4月5日には個人情報保護委員会に届け出た(4月6日、不正アクセス発生の事実をホームページにて告知)。

同時に、外部の専門家の協力も得ながら、情報が流出した可能性を想定し、不正アクセスを受けた情報の内容、原因や経路の究明などの調査を進めた。その結果、情報が外部に持ち出された痕跡は確認されていないが、不正アクセスを受けたサーバの中に含まれている、顧客の個人情報流出の可能性を完全に否定できないことがわかった。侵入の経路としては、インターネット回線に接続したネットワーク機器の脆弱(ぜいじゃく)性を悪用された可能性が高いことが判明した。

■流出の可能性がある個人情報
(1)顧客の情報
・通販サイト商品発送リスト(993件、2022年2月~3月、氏名・住所・電話番号)
・お客様相談室受注リスト(74件、2021年9月~2022年3月、氏名・住所・電話番号)
・進物品あっせん販売受注・発送リスト(2061件、2019年12月~2021年12月、氏名・住所・電話番号、一部メールアドレス)
・キャンペーンなどプレゼントなどの発送リスト(707件、2019年6月~2022年3月、氏名・住所・電話番号)
・お客様相談室の報告書(2153件、1995年~2022年3月、氏名または氏・住所・電話番号)

(2)取引先の情報
・取引先の連絡先(2167件、2022年3月時点、会社名・部署・役職・住所・電話番号、一部生年月日)

(3)採用選考参加者の情報
・採用選考参加者名簿(1万7000件、1999年3月~2022年3月、氏名・学校名)

(4)株主情報
・月桂冠株主情報(2022年3月時点、氏名・住所・電話番号など)

(5)同社従業員(退職者含む)の情報
・従業員情報(2560件、1999年11月~2022年3月、氏名・住所・生年月日・電話番号など)

■対象者の問い合わせ先
フリーコール:0120-623-561
受付:9時~17時まで(土日祝日、盆、年末年始を除く)
メールアドレス:customer@gekkeikan.co.jp

関連記事

経営 最新記事

一覧

最新ニュース

一覧