B流出のおそれ暫定評価
JR九州グループ個人情報インシデントの概要と評価
JR九州グループの従業員・元従業員等14,638人の氏名・会社名・業務メール・PCログインID等に漏えいのおそれ。
事案の概要
- 企業・サービス
- JR九州グループ
- 確認状況
- 流出のおそれ
- 公表日
グループ会社従業員への影響
JR九州は、2025年10月17日のサイバー攻撃に関連し、グループ会社の従業員・元従業員や派遣社員等14,638人の個人情報が流出した可能性を公表しました。
対象には氏名、会社名、業務用メールアドレス、PCログインID等が含まれます。JR九州本体の従業員はこのグループ会社分の集計に含まれていません。
対象情報
- メールアドレス流出のおそれ
業務用メールアドレス。
- ID・識別子流出のおそれ
従業員等のPCログインID。
Bとした理由(暫定)
JR九州グループの従業員・元従業員等14,638人の氏名・会社名・業務メール・PCログインID等に漏えいのおそれ。
Bの評価基準業務連絡先・通常の顧客属性・限定的な購買情報等。流出先や封じ込めも考慮。