イエローハット/WEB作業予約個人情報インシデントの概要と評価

最大1,801,499人の氏名・電話番号・メールアドレス・会員番号に漏えいのおそれ。カード・パスワード・車両情報は対象外。

事案の概要

企業・サービス
イエローハット/WEB作業予約
確認状況
流出のおそれ
公表日

経緯と対象範囲

イエローハットは8月18日にWEB作業予約システムへの不正アクセスを検知し、外部接続を遮断しました。最大1,801,499人の氏名・電話番号・メールアドレス・会員番号が流出した可能性があります。

対象システムはカード情報・パスワード・車両情報を保持していません。同社は対策を実施し、関係機関への報告と対象者への通知を進めるとしています。

対象情報

  • メールアドレス流出のおそれ

    会員のメールアドレス。

  • ID・識別子流出のおそれ

    イエローハット会員番号。

Sとした理由(暫定)

最大1,801,499人の氏名・電話番号・メールアドレス・会員番号に漏えいのおそれ。カード・パスワード・車両情報は対象外。

Sの評価基準

直接悪用可能な決済情報、本人確認・健康情報、深い私的情報、又は詳細属性の大規模侵害。

評価基準を見る →

出典

  1. イエローハットにおける不正アクセスによる個人情報漏えいの可能性に関するお詫びとお知らせ
アカウント情報流出一覧 →
共有