経団連事業サービス、不正アクセスを受け個人情報が流出の恐れ

会社名 経団連事業サービス
株式情報 非上場
漏洩種別 流出
漏洩対象 紙(書類)
漏洩場所 社外
漏洩内容 氏名/住所/電話/FAX番号/メールアドレス
漏洩件数 約500件
漏洩日時 2020/1/21~5/3
発表日時 2020/5/28

経団連事業サービスにて不正アクセスを受け個人情報が流出の恐れ。同社の外部委託先が管理する同社HPが外部からの不正アクセスを受け、個人情報が流出した恐れがあることが判明した。

当該外部委託先が不正に改ざんされたプログラムファイルを発見し、不正アクセスが発覚。攻撃者が外部からアクセスして指定したファイルに個人情報を書き込むようプログラムが改ざんされていた。同社はウェブサーバの利用を停止して臨時のWebサイトとメールにて業務を継続し、情報流出の対象者に個別にてお詫びなどの対応を行った。