[ITmedia News] JR九州、会員メアド最大130万件漏えいか IDCF不正アクセスの影響
Quick Look
JR九州は10月9日、IDCフロンティアで発生した不正アクセスにより、JR九州Web会員の電子メールアドレスが最大約130万件漏えいした可能性があると発表した。氏名や住所などの個人情報は漏えいしていないと説明している。同日、JR東日本も同様の影響でえきねっとなどの会員メールアドレス最大約206万件の漏えい可能性を公表した。
AI-generated summary
Why It Matters
IDCフロンティアは10月7日に法人向けクラウドサービス「IDCFクラウド」の一部がランサムウェア攻撃を受け、障害が発生したと発表していた。これにより495の企業・自治体に影響が出ている。
JR九州は10月9日、IDCフロンティアで発生した不正アクセスに伴い、「JR九州Web会員」の電子メールアドレスが最大約130万件漏えいした可能性があると発表した。会員向けのメール配信用の外部サービスも一部使えなくなっており、メールマガジンが配信できない状態だ。
メールアドレスの他、電子メールのログデータが閲覧または取得された可能性があるという。メールマガジンの件名・本文は漏えいの可能性はない。氏名、住所、電話番号、クレジットカード番号などの個人情報も漏えいした可能性はないという。
IDCフロンティアは7日、法人向けクラウドサービス「IDCFクラウド」の一部がランサムウェア攻撃を受け、障害が発生したと発表。495の企業・自治体に影響が出ている。
JR東日本も9日、IDCフロンティアへの不正アクセスにより、「えきねっと」などの会員のメールアドレスなどが最大約206万件漏えいした可能性があると公表。鉄道インフラ企業にも影響が出ている形だ。
What to Watch
AI outlook — possibilities, not facts
JR九州とJR東日本は、被害拡大防止のため、会員向けにパスワード変更や二段階認証の設定を促す通知を送信する
Likely · Within days
IDCフロンティアは、セキュリティ強化のため、外部によるセキュリティ監査を実施し、結果を公表する
Possible · Within weeks
Open Questions
- 不正アクセスの経路と攻撃者の特定は行われているか
- 漏えいしたメールアドレスの悪用防止策は講じられているか
- IDCフロンティアのセキュリティ体制にどのような改善が求められるか

![[ITmedia Enterprise] What was OpenAI's "runaway" agent doing on Wikipedia? "Unauthorized activity" identified by the Foundation](/api/img?u=https%3A%2F%2Fimage.itmedia.co.jp%2Fenterprise%2Farticles%2F2610%2F09%2Fcover_news032.jpg&w=320&q=72&f=webp)