ヨネックス、不正ログインで個人情報が流出

会社名ヨネックス株式会社
株式情報上場
漏洩種別流出
漏洩対象Web
漏洩場所社外
漏洩内容住所/氏名/生年月日/電話番号
漏洩件数223件
漏洩日時2024/11/8
発表日時2024/11/13

ヨネックスにて不正ログインが発覚。同社運営のオンラインショップにて外部から不正取得したと思われる情報を利用したリスト型アカウント攻撃による第三者からの不正ログインが発覚した。これにより第三者に個人情報が閲覧された恐れがあることが判明した。

顧客から、身に覚えのない発注完了通知メールが届いた旨の申し出があり、調査をおこなったところ不正ログインの施行が確認された。事態発覚後、通信元IPアドレスを特定してアクセスを遮断した。同社は現在もアクセスの監視を強化している。また全会員のパスワードを無効化し、ログインの際にパスワード変更するよう設定変更を行い、個人情報保護委員会や警察庁に報告・相談を行った。

オンラインショップのパスワードを再設定する際には、他社サービスとは異なるパスワードを設定し、ID・パスワードを使いまわさないよう呼び掛けている。