フォレスト出版、不正アクセスにより個人情報が流出の可能性

会社名 フォレスト出版株式会社
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 メールアドレス
漏洩件数 7,138件
漏洩日時 2021/4/22
発表日時 2021/7/7

フォレスト出版にて不正アクセスにより個人情報が流出の可能性。同社が運営していたスマートフォン向けアプリ『フォレスタ』のデータを管理しているAmazon Web Servicesにおけるウェブサーバに対し、外部からの不正アクセスをうけ、当該アプリを利用登録していた顧客のメールアドレスが流出した可能性があることが判明した。

不正アクセス発覚後、直ちにAWSにアクセスできないようログインパスワードの変更を実施し調査を開始。調査の結果、当該アプリの開発及び保守を業務委託していた外部の開発会社のアプリ開発時のセキュリティ不備により、AWSへアクセスできる情報が漏洩したものと推測される。なお、同社から送信しているメールマガジンや、教材・セミナーお申込に伴う個人情報については、別サーバーを使用しており、本件による影響はない。同社は当該顧客に対し、お詫びと説明を行い、今後の対応として、全システム、社内インフラ、および関係する社外インフラ、ネットワーク状況を総点検し、セキュリティ強化策を制定することに取り組むとしている。