EPARKリラク&エステ、不正アクセスで約3300万件の個人情報漏えいか
نظرة سريعة
EPARKリラク&エステは、予約・顧客管理システム「PeakManager」が不正アクセスを受け、氏名や生年月日など約3300万件の個人情報が漏えいした可能性があると発表した。クレジットカード情報は含まれておらず、同社はパスワード変更を呼びかけている。
ملخص مُنشأ بالذكاء الاصطناعي
لماذا يهم
EPARKリラク&エステが運営する予約・顧客管理システム「PeakManager」が不正アクセスを受け、約3300万件の個人情報が漏えいした可能性がある。
アイフラッグ子会社でエステサロンや整体院などの予約サービスを手掛けるEPARKリラク&エステ(東京都港区)は7月31日、同社が運営する予約・顧客管理システム「PeakManager」が不正アクセスを受け、個人情報を含む約3300万件のデータが外部に漏えいした可能性があると発表した。同件数はデータベース上のレコード数で、対象者数とは異なる。対象となる情報や人数、影響範囲は調査中としている。
漏えいした可能性がある情報は、氏名、生年月日、性別、住所、電話番号、メールアドレス、暗号化されたパスワードなど。7月31日に確認した範囲では、クレジットカード情報やマイナンバーに関する情報は含まれていないという。
同社は、27日に第三者が不正な方法でPeakManagerの一部データベースにアクセスし、保存していた顧客情報が削除されていることを確認した。現在は外部の専門機関と連携して調査している。30日には個人情報保護委員会に報告した。
削除されたデータの復旧やバックアップデータベースへの切り替え、不正利用されたデータベース接続用アカウントの停止、データベースとサーバの認証情報の変更、新たなサーバとデータベースへの移管といった対応はすでに完了したとしている。
EPARKリラク&エステは利用者に対し、PeakManagerのログインパスワードを変更するよう呼び掛けている。また個人情報の漏えいを確認した場合や、法令に基づく個別通知が必要と判断した場合は、対象者に連絡するとしている。
ما الذي يجب مراقبته
توقعات الذكاء الاصطناعي — احتمالات وليست حقائق
法令に基づく個別通知が必要と判断された場合、対象者に連絡する。
مرجح جداً · خلال أسابيع
أسئلة مفتوحة
- 漏えいした個人情報の正確な対象者数は?
- 不正アクセスの具体的な手口は?
- 今後の利用者への個別通知の基準は?



