キッチハイク、不正アクセスにより個人情報流出の恐れ

会社名 株式会社キッチハイク
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 不明 氏名/メールアドレス/電話番号(2020年8月14日追加)
漏洩件数 不明 最大116,863件(2020年8月14日追加)
漏洩日時 2020/7/16
発表日時 2020/7/24

 

キッチハイクにて不正アクセスにより個人情報が流出の恐れ。同社運営のキッチハイクにて、個人情報流出の恐れがあることが発覚した。

外部のセキュリティ専門家から、情報流出の恐れがある旨の連絡があり事態が発覚。同社はアカウント調査やセキュリティ強化対策を検討するとともに、セキュリティ専門家に依頼して、現在流出経路や事実関係などの調査を行っている。

同社は同様の不正アクセスを遮断するためにサーバリプレイス作業を行い、警察や専門機関に所定の届出を提出し、サーバリプレイス作業を完了後サービスを再開し、ユーザにはパスワード変更に関するメールマガジンの配信を行った。

現在も情報流出の内容や件数などの調査を行っているため、調査が終了次第情報を公表するとしている。

キッチハイクが不正アクセスを受け、外部セキュリティ専門家による調査を行っている件で、進展があったとして進捗状況を公開した。その後の調べで、2020年7月21日までに登録したユーザー個人情報が最大116,863件であることが分かった。ただし、退会時にユーザー情報は削除されているため、退会者の個人情報の流出はないとしている。
クレジットカード情報は外部の決済サービスで管理しているため、クレジットカード情報の流出や不正利用などはなく、Facebookのパスワードは同社で保管、管理していないため、Facebookのパスワード流出もないとしている。(2020年8月14日追加)