九州商船、不正アクセスを受け個人情報が流出

会社名 九州商船株式会社
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 住所/氏名/生年月日/電話番号/メールアドレス/ID/パスワード
漏洩件数 273,829件
漏洩日時 2017/12/25~2018/1/5
発表日時 2018/1/9

九州商船にて不正アクセスにより個人情報が流出。同社のWEB予約サーバ内が不正アクセスを受け、インターネット予約会員の顧客情報が流出した。

インターネット予約が繋がりにくかったため、委託先のシステム会社に調査を依頼して調査した結果、2017年12月25日に不正ファイルが設置され、発見に至る2018年1月5日まで外部への通信があったことが発覚。また12月25日以前にも不正アクセスを受けていた可能性があることが判明した。

不正アクセス発覚後、同サーバを停止し代替サーバによる運用開始のためサービスを停止している。現時点では、顧客情報の悪用は確認されていない。同社はお詫びと説明を行い、他サービスで同じパスワードを使用している場合には他サービスのパスワードを変更するよう呼び掛けている。