アリクイネット、設定ミスで個人情報が外部に流出

会社名 有限会社テレワークコミュニケーションズ
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 住所/氏名/電話番号/FAX番号/メールアドレス/ID/パスワード
漏洩件数 2,048件
漏洩日時 2015/2/24
発表日時 2015/3/4

アリクイネットにて個人情報が外部に流出。同社提供のARIQUI.NETにて、顧客個人情報が外部に流出した。

アクセスログの解析の結果、サーバメンテンスの際の人為的ミスにより、本来設定されるべきアクセス制限が設定されていなかったことが判明した。これにより、外部からアクセス可能な状態であった管理者用画面に特定のIPアドレスから集中的なアクセスがあり、登録顧客情報取得のコマンドが実行され、情報が窃取された。

流出した情報には管理者パスワードが含まれ、暗号化されてずにサーバ内に保管されており、他社サービスでも同じパスワードを利用している場合には登録パスワードを変更するよう呼びかけている。

また、現在のシステムや運営体制等の再構築に長時間かかり早期のサービス提供が難しいため、他社ドメイン管理サービスに移管するよう依頼している。