東日本旅客鉄道(JR東日本)は10月9日、「えきねっと」と「大人の休日倶楽部」の会員の個人情報が漏えいした可能性があると発表しました。プレスリリースも出ています。
10月7日に発生した「IDCFクラウド」へのランサムウェア攻撃の影響で、会員へのメール配信に使っている外部サービスが一部使えなくなりました。これに伴い、メールアドレスなどの個人情報が漏えいした可能性が否定できない状況とのことです。
目次
漏えいの可能性がある情報
対象と項目は次の通り。
- えきねっと会員(最大約167万件): メールアドレス
- 大人の休日倶楽部会員(最大約39万件): メールアドレス、会員番号、クレジットカードの有効期限、生年月日
合わせて最大約206万件です。これ以外の項目(氏名、住所、電話番号、クレジットカード番号など)が漏えいした可能性はないとしています。
JR東日本は、準備が出来次第、対象者に個別に連絡するとしています。
メールアドレスが漏れた可能性があるということで、個人的には、しばらくはJR東日本や「えきねっと」をかたるメールに気をつけておきたいところです。
JR東日本「えきねっと」「大人の休日倶楽部」で個人情報約206万件が漏えいの可能性、IDCFクラウドへの攻撃の影響で – INTERNET Watch より
