piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

朝日トップスへの不正アクセスについてまとめてみた。

2015年2月19日に朝日トップスが同社システムが不正アクセスを受け、情報が漏えいした可能性があると発表しました。ここでは関連情報をまとめます。

公式発表

読者の皆さまにご心配をおかけしますことを、おわびします。朝日トップスとともに原因を究明し、再発防止に努めます。

http://www.asahi.com/articles/ASH2M4VLYH2MUEHF006.html

タイムライン

日付 出来事
2014年12月中旬以降 朝日トップスのシステムへ複数回の不正アクセスが行われる。
2015年2月6日 朝 朝日トップスのシステムの起動が不可能となる事象が発生する。
2015年2月19日 朝日トップス朝日新聞社不正アクセス被害について発表。
2015年4月1日 朝日トップスが続報として調査結果を発表。情報流出は確認されなかった。

朝日トップスについて

  • 朝日新聞社の購読申込みの取次請負を行っているグループ子会社

時代の変化に合わせ、「法人提携業務」、「イベント業務」、「学校向けセミナー」、
「法人向け研修業務」など、新聞に関連する様々な業務を行っております。

http://www.asahitops.co.jp/company.html

被害詳細

不正アクセスを受けたシステムに関する情報
  • 報道では「コンピューターシステム」とのみ報じられており詳細不明。
  • 「個人情報を持つシステム」
  • 2014年12月中旬より複数回の不正アクセスが記録に残っていた。
  • アクセス元は海外。詳細不明。
  • 外部のセキュリティ会社の調査から、システム内に保存された個人情報が外部に持ち出される形跡は確認されなかった。
当初流出が疑われた情報(その後流出は確認できず)
  • 購読申込みを行った個人情報 約5万3千件
  • 2008年1月以降に朝日新聞社主催のイベント等を通じて購読申込みを行った人が対象。
  • 朝日新聞販売所(ASA)の訪問営業を通じて購読申込みを行った人は対象に含まれない。
  • 次のようなイベントが対象であった模様。*1
    • サッカー教室
    • 就職活動セミナー
  • 以下の情報が漏えいした可能性がある。
    • 氏名
    • 郵便番号
    • 住所
    • 電話番号
  • 以下の情報は漏えい対象に含まれない。
    • クレジットカード関係の情報
    • 金融機関の口座情報

発端

  • 2015年2月6日朝にシステムが起動できない事象が発生したことによる。
  • 不正アクセスはその後の調査により判明した。

原因

対応

  • 2015年2月19日 警視庁へ被害相談 *2
  • 2015年2月?? 情報セキュリティ会社へ詳細調査を依頼
  • 2015年2月19日以降 漏えいの可能性がある対象者へ郵送による通知
  • 2015年4月1日以降 購読契約期間満了の利用者情報の削除
朝日ドロップスの問合せ先
  • 問い合わせ先 0120-397-512(通話無料)
  • 受付時間 10時〜18時(日曜日除く)
  • サービス向上目的による録音あり。

更新履歴

  • 2015年2月19日 PM 新規作成
  • 2015年4月15日 PM 最新情報を反映。