ジェックス事案の概要と評価

ランサムウェアでサーバーを暗号化され、復旧後に出荷を再開。問い合わせ顧客情報77,619件と氏名のみ1,360件が一時閲覧可能だった。外部流出は確認されず。

事案の概要

企業・サービス
ジェックス
確認状況
顧客情報が閲覧可能
公表日

経緯と影響

2月4日にサーバーファイルの暗号化を確認しました。2月9日付の第二報では、順次復旧し、商品出荷を再開して通常業務を行っていると説明しています。

8月19日の調査結果では、氏名・住所・電話番号・メールアドレス等を含む77,619件と、氏名のみ1,360件の顧客情報が一時閲覧可能だったと公表。外部流出や不正利用は確認されていません。

対象情報

  • メールアドレス閲覧可能

    問い合わせ顧客情報の一部として閲覧可能だったメールアドレス。外部流出は確認されていない。

被害に遭われた方、心当たりのある方向けの対処法

不審な連絡や代引きの荷物を確認する

ジェックスを名乗る不審な連絡に情報を伝えず、メールのリンクや添付ファイルも開かないでください。覚えのない代引きの荷物は、受け取り前に内容を確認するよう案内されています。

本件の専用窓口は0120-787-858(平日10〜16時)です。

情報の種類別に、基本の対処法を確認する →

Sとした理由

暗号化されたサーバーの復旧後に商品出荷を再開。出荷という主要な提供機能の停止を評価し、5日間の経過だけで長期・全拠点停止とはしない。

Sの評価基準

深い私的情報・本人確認書類画像・有効な認証情報の侵害、それと同等の管理機能・アカウント支配、大規模な連絡先流出、又は主要な提供機能の停止。

評価基準を見る →

出典

  1. 【重要】ランサムウェア攻撃による個人情報漏えいの調査結果および再発防止策について
  2. ランサムウェア被害発生のお知らせ(第二報)
アカウント情報流出一覧 →
共有