B流出確認
ヤマハ/ヤマハネットワークエンジニア会事案の概要と評価
約1,600人のメール・表示名・自己紹介・所属グループ等が流出。ヤマハ自身のシステムへの侵入は未確認。
事案の概要
- 企業・サービス
- ヤマハ/ヤマハネットワークエンジニア会
- 確認状況
- 流出確認
- 公表日
- 公表された原因
- 委託先Communeへの不正アクセス
経緯と対象情報
ヤマハは10月9日、Commune上のヤマハネットワークエンジニア会(YNE)登録者の情報流出を公表しました。当該情報への侵入は10月6日11時59分ごろ〜20時36分ごろと報告されています。
約1,600人のメール、表示名、アカウント名、自己紹介、アイコン、所属グループが流出。ヤマハのシステムへの侵入、漏えい情報の不正利用、インターネットへの公開・拡散は未確認としています。
委託先は侵入経路の遮断と不正アカウントの退会処理等を実施。対象者に個別連絡する方針です。
対象情報
- メールアドレス流出確認
公表された対象会員のメールアドレス。
- ID・識別子流出確認
表示名・アカウント名等。
被害に遭われた方、心当たりのある方向けの対処法
対象者への案内
不審な連絡のリンク・添付を避け、公式窓口で確認するよう案内。一般向け問い合わせは comm-marketing@inquiry.yamaha.comです。
Bとした理由
メールに自己紹介・所属グループ等の本人像が結び付くB1。約1,600人で規模下限A2に届かず、深い私的情報・実効的な管理操作・主要業務停止の根拠はない。
Bの評価基準氏名・連絡先等の露出、又は不正侵入を確認したが業務影響の範囲が不明・重要な影響が未確認の事案。