写真=Park24のWebサイト

日本で企業や機関による個人情報漏えいが相次いでいる。Park24が運営する「Times Car」のほか、Seicomart、日本郵便、Benefit Oneでも事案が判明した。各社の公表ベースで単純合計すると、影響は約718万人に上る。

最大規模となったのは、レンタカー・駐車場事業を手掛けるPark24のTimes Carだ。Park24は9月25日午前9時7分、Times CarのWebサイトで不正アクセスを検知したと発表した。

調査の結果、約660万人分の会員情報が不正アクセスの対象となった。退会済み会員や、登録手続きを完了できなかった申込者も含まれる。

漏えいした可能性がある情報は、氏名、住所、生年月日、電話番号、メールアドレス、運転免許情報、本人確認書類など。このうち160人については、運転免許証の画像など本人確認書類が漏えいしたとしている。

Park24は対象者に個別にメールで通知し、外部専門機関と連携して影響範囲の特定を進める方針だ。不正アクセスは9月26日午前7時25分に遮断しており、サービスは通常通り提供しているとしている。

北海道の主要コンビニチェーンSeicomartでは、アプリサーバーへの不正アクセスが発生した。Seicomartは9月30日、アプリに登録履歴のある会員57万2022人の情報が第三者に閲覧されたと発表した。全会員の49%に当たる。

対象となったのは、氏名、性別、生年月日、住所、電話番号、メールアドレスに加え、ポイントカードの入会日・退会日。パスワードは漏えいしておらず、クレジットカード情報は保有していないと説明した。アプリの新規登録や会員情報の変更、公式オンラインモール機能は停止しており、警察と連携して原因を調べている。

日本郵政と日本郵便も9月29日、「郵便局アプリ」が不正アクセスを受けたと明らかにした。被害者は19人で、情報漏えいは69件に上る。

漏えいした情報には、氏名、住所、電話番号のほか、伝票に記載された差出人・受取人情報、追跡番号、品名などが含まれる。両社は9月25日午後10時30分ごろから緊急点検を実施し、26日にサービスを再開した。

福利厚生サービスを手掛けるBenefit Oneでは、不正アクセスではなく設定不備が原因の漏えいだった。企業担当者向けプラットフォームでアンケート結果をダウンロードする過程で、別企業の従業員情報が表示される状態になっていたという。

対象は2322社・団体に所属する1万3460人で、社員番号、氏名、性別、生年月日、所属・職責、入退社情報が含まれる。問題は2025年6月のシステム改修時に発生した。同社によると、同年10月の社内調査で把握していたものの、修正対応が不十分だった。

漏えいは今年7月30日、取引先担当者からの連絡で判明した。当該機能でデータをダウンロードしたのは1人だけで、二次被害は確認されていない。同社は個人情報保護委員会に報告した。

外部からの攻撃に加え、内部管理の不備による漏えいも明らかになり、日本企業の個人情報保護体制の課題が改めて浮き彫りになった。

キーワード

#個人情報漏えい #不正アクセス #Park24 #Times Car #Seicomart #日本郵政 #日本郵便 #Benefit One
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.