ロゴヴィスタ、不正アクセスを受け個人情報が流出

会社名 ロゴヴィスタ株式会社
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 メールアドレス
漏洩件数 約128,000件
漏洩日時 2021/9/18~9/22の間
発表日時 2021/9/24

ロゴヴィスタにて不正アクセスにより個人情報が流出。同社のサーバが外部からの不正アクセスを受け、保有していた個人情報が流出した。

顧客から、ユーザ登録に利用したアドレス宛にスパムメールが届いた旨の連絡があり、流出が発覚。調査を行った結果、外部からSQLインジェクションを利用した不正アクセスを確認し、ユーザ登録者のメールアドレス流出が判明した。

なお、保管していた情報は、メールアドレスのみで、氏名や電話番号、クレジットカード情報などの個人情報は流出していない。不正アクセス発覚後、同社は緊急メンテナンスを行い、新たなシステムにて運用を行っている。また、個人情報流出の対象顧客に個別に説明とお詫びを行った。同社は不審なメールを受信した際には開かずに削除するよう呼び掛けている。