ならコープ、不正アクセスを受け個人情報が流出

会社名 市民生活協同組合ならコープ
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 不明 住所/氏名/電話番号/生年月日/メールアドレス/口座情報(2023年1月23日追加)
漏洩件数 不明 489,085件(2023年1月18日追加)
漏洩日時 2022/10/9
発表日時 2022/10/13

ならコープにてシステム障害が発生。同社にてならコープのシステムに重大な障害が発生し、宅配や各店舗、夕食宅配に影響が発生している。また、ならコープホームページ内のマイページも利用できない状況となっており、現在復旧作業を行っているが、様々な影響が出る可能性がある。同社は最新情報がわかり次第随時知らせるとしている。

同社にシステム障害が発生している件で、調査を行なった結果、同社のサーバがサイバー攻撃によりデータが暗号化され、復元できなくなったことが判明した。侵入経路はインターネット回線に設置していたネットワーク機器の脆弱性を突いた攻撃である可能性が高い。暗号化されたデータには同社組合員情報が含まれており、住所がわかる対象者には圧着ハガキを郵送した。なお、現時点では情報の流出は確認されていない。また、当該サーバにクレジットカード情報は保存されていない。(2023年1月18日追加)

同社にシステムトラブルが発生した件で、原因調査を行なった結果、同組合の基幹システムサーバを始め、数のシステム機器がサイバー攻撃を受けたことによりセキュリティソフトがネットワークを遮断し、初期調査の時点で複数のサーバへの不正侵入およびデータの暗号化が確認され、暗号化されたデータに組合員情報が含まれていることが判明した。現時点では個人情報の流出は確認されていない。同組合は個人情報保護委員会への報告及び所轄警察署への届出を行い、外部専門機関の協力のもと、再発防止のためセキュリティ対策強化と情報ネットワークの再構築をすすめている。(2023年1月23日追加)