piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

トヨタ関連会社への不正アクセスについてまとめてみた

トヨタ自動車は都内を営業エリアとするトヨタ東京販売ホールディングス株式会社傘下の5社、および関連する3社が不正アクセスにより顧客情報が流出した可能性があると発表しました。ここでは関連する情報をまとめます。

対象の企業と公式発表

流出の可能性があると発表されたのはトヨタ系列の販売・物流会社8社。
トヨタ自動車を含め、それぞれの企業も当該事案の発表をしている。
global.toyota

対象の8社は以下。

インシデントタイムライン

日時 出来事
2019年3月21日 トヨタ自動車が情報漏えいの可能性があると把握。
トヨタ自動車から警視庁へ被害相談。
2019年3月29日 トヨタ自動車が顧客情報漏えいの可能性を発表。

不正アクセスの手口

f:id:piyokango:20190331030203p:plain

  • 現時点公開された情報は関連会社管理のサーバーが不正アクセスを受けたことのみ。
  • 不正アクセスの被害は29日時点で継続調査中。
  • トヨタ東京販売HDの情報システムを運用するトヨテック社によればシステム基盤が共通化されている。

f:id:piyokango:20190331025952p:plain
(ソリューション体系より。被害サーバーが含まれているかは不明)

発端

  • 管理サーバーの点検をしたところ不正アクセス被害を確認したことによる。
  • 点検はサイバー攻撃対策を行う専門組織の助言により実施されたもの。*1

被害の状況

  • サーバーに保存されていた情報が流出した可能性がある。
被害件数 最大310万件
対象 店舗を訪問した購入客、イベント来場者、試乗客
流出可能性のある項目 氏名、住所、生年月日、職業など
  • クレジットカード情報は含まれていない。
  • トヨタ自動車は29日時点で流出の事実は確認していない。

海外販売会社でも被害か

  • タイ、ベトナムの販売会社でも被害が発生した可能性がある。
  • 社内の調査により2019年3月19日に判明した。*2
  • 顧客情報の一部に潜在的にアクセスされている可能性を把握したため。
  • 発表時点で詳細を調査中で、流出の事実は確認されていない。
Toyota Motor Thailand

www.toyota.co.th

Toyota Motor Vietnam

www.toyotavn.com.vn

更新履歴

  • 2019年3月31日 AM 新規作成