S流出確認
JGC Digital/Azas・Suloop事案の概要と評価
BIツールへの不正アクセスで、Azas約4万アカウントの氏名・連絡先・体温等、Suloop約2万アカウントのメール・属性等の取得を確認。
事案の概要
- 企業・サービス
- JGC Digital/Azas・Suloop
- 確認状況
- 流出確認
- 公表日
2サービスの対象情報
9月16日にデータ集計・分析用のMetabaseの脆弱性を突かれ、データの不正取得を確認しました。同日中にアクセスを遮断しています。
Azas約4万アカウントでは氏名、生年月日、性別、メール、在職期間、使用言語、役職、体温、所属、元請企業、プロジェクト名・期間、称賛数等が対象です。
Suloop約2万アカウントではメール、生年月、性別、郵便番号、子どもの有無、職業、任意入力の年収・関心等が対象です。計約6万アカウントであり、複数登録を除いた実人数はこれより少なくなります。パスワードは当該ツールに保有していません。
対象情報
- 氏名流出確認Azas
氏名。
- メールアドレス流出確認Azas
メールアドレス。
- 生年月日流出確認Azas
生年月日。
- 健康・医療情報流出確認Azas
体温。
- メールアドレス流出確認Suloop
メールアドレス。
- 生年月日流出確認Suloop
生年月。日までの生年月日ではない。
被害に遭われた方、心当たりのある方向けの対処法
対象者への案内と問い合わせ先
本件の問い合わせはAzasがsupport@azas-token.com、Suloopがsupport@suloop.bizで、受付は平日9:00〜17:00です。
Sとした理由
Azasの氏名等と結び付いた体温という具体的な健康情報の流出をSとする。健康情報の対象は約4万アカウントであり、全6万へ広げない。
Sの評価基準深い私的情報・本人確認書類画像・有効な認証情報の侵害、それと同等の管理機能・アカウント支配、大規模な連絡先流出、又は主要な提供機能の停止。