VALX/VALX FUNコミュニティ事案の概要と評価

Communeの管理者へのなりすましにより、会員2,950人のメール・会員名・プロフィール等が閲覧・取得されたおそれ。メンバーズストアの情報は対象外。

事案の概要

企業・サービス
VALX/VALX FUNコミュニティ
確認状況
流出のおそれ
公表日

対象会員と情報

10月6日19時18分頃〜20時17分頃に侵入があり、登録3,813人のうち2,950人の会員一覧情報が閲覧・取得された可能性があるとしています。メール、ニックネーム・アカウント名、入力したプロフィール・グループ・地方、ポイント、最終利用日時が対象です。

パスワードやダイレクトメッセージの取得は確認されていません。VALXメンバーズストアに登録された氏名・住所・カード等は対象外です。

対象情報

  • メールアドレス流出のおそれ

    2,950人の対象会員一覧に含まれるメール。

  • ID・識別子流出のおそれ

    ニックネーム・アカウント名。

被害に遭われた方、心当たりのある方向けの対処法

対象者への案内と問い合わせ先

対象者へ別途個別に連絡します。身に覚えのないメールやメッセージのリンクを開かず、パスワードや決済情報を入力しないよう案内しています。

VALXカスタマーサポートはsupport@valx.jp、https://valx.jp/contact/。受付は平日10:00〜17:00(土日祝日・年末年始を除く)です。

情報の種類別に、基本の対処法を確認する →

Bとした理由(暫定)

通常の会員属性と連絡先への影響をBとする。当該コミュニティでの権限操作や詳細な私生活の露出は公表されておらず、親基盤の被害をそのまま転用しない。

Bの評価基準

氏名・連絡先等の露出、又は不正侵入を確認したが業務影響の範囲が不明・重要な影響が未確認の事案。

評価基準を見る →

出典

  1. 委託先システムへの不正アクセスに伴う「VALX "FUN"コミュニティ」会員情報漏えいに関するお知らせとお詫び
アカウント・個人情報流出一覧 →
共有