A流出のおそれ
エバーグリーン・マーケティング/メール個人情報インシデントの概要と評価
取引先237件の連絡先等、法人顧客763件の住所・個人名を含む口座・請求情報等が閲覧されたおそれ。6月の侵入に関する続報。
事案の概要
- 企業・サービス
- エバーグリーン・マーケティング/メール
- 確認状況
- 流出のおそれ
- 公表日
- 公表された原因
- 従業員のメールアカウントへの不正ログイン
何が起きたか
エバーグリーン・マーケティングは2026年10月6日、6月26日に発生した従業員メールアカウントの不正利用について追加情報を公表しました。7月31日の初報後の調査で、個人情報が含まれる情報を第三者が閲覧した可能性が判明したものです。
対象となる情報と規模
代理店等の取引先関係者237件について、会社・団体名やメールアドレスが対象です。別区分の法人顧客763件には会社・団体名、住所、口座情報、電気料金の請求額等が含まれます。口座情報の一部には個人名を含みます。
両区分は閲覧のおそれがある対象件数です。
対応と評価
関係機関への報告と対象者への個別通知を進めています。公表時点で二次被害は確認されていません。金融情報と個人属性が結び付く可能性を踏まえ、Aと評価します。
対象情報
- メールアドレス流出のおそれ
代理店等取引先関係者のメールアドレス。
- 決済情報流出のおそれ
法人契約者のうち、個人名を含む口座情報と請求情報。直接決済できる認証情報の流出とは公表されていない。
Aとした理由
個人名を含む口座情報や請求情報が業務属性と結び付く可能性。
Aの評価基準詳細な本人属性、金融・人事・行動情報等の組合せ。少人数でも深刻な個人被害があり得る。