JGC Digital/Azas・Suloop事案の概要と評価

BIツールへの不正アクセスで、Azas約4万アカウントの氏名・連絡先・体温等、Suloop約2万アカウントのメール・属性等の取得を確認。

事案の概要

企業・サービス
JGC Digital/Azas・Suloop
確認状況
流出確認
公表日

2サービスの対象情報

9月16日にデータ集計・分析用のMetabaseの脆弱性を突かれ、データの不正取得を確認しました。同日中にアクセスを遮断しています。

Azas約4万アカウントでは氏名、生年月日、性別、メール、在職期間、使用言語、役職、体温、所属、元請企業、プロジェクト名・期間、称賛数等が対象です。

Suloop約2万アカウントではメール、生年月、性別、郵便番号、子どもの有無、職業、任意入力の年収・関心等が対象です。計約6万アカウントであり、複数登録を除いた実人数はこれより少なくなります。パスワードは当該ツールに保有していません。

対象情報

  • 氏名流出確認Azas

    氏名。

  • メールアドレス流出確認Azas

    メールアドレス。

  • 生年月日流出確認Azas

    生年月日。

  • 健康・医療情報流出確認Azas

    体温。

  • メールアドレス流出確認Suloop

    メールアドレス。

  • 生年月日流出確認Suloop

    生年月。日までの生年月日ではない。

被害に遭われた方、心当たりのある方向けの対処法

対象者への案内と問い合わせ先

本件の問い合わせはAzasがsupport@azas-token.com、Suloopがsupport@suloop.bizで、受付は平日9:00〜17:00です。

情報の種類別に、基本の対処法を確認する →

Sとした理由

Azasの氏名等と結び付いた体温という具体的な健康情報の流出をSとする。健康情報の対象は約4万アカウントであり、全6万へ広げない。

Sの評価基準

深い私的情報・本人確認書類画像・有効な認証情報の侵害、それと同等の管理機能・アカウント支配、大規模な連絡先流出、又は主要な提供機能の停止。

評価基準を見る →

出典

  1. 不正アクセスによる個人情報流出に関するお知らせとお詫び
アカウント・個人情報流出一覧 →
共有