ヤマハ/ヤマハネットワークエンジニア会事案の概要と評価

約1,600人のメール・表示名・自己紹介・所属グループ等が流出。ヤマハ自身のシステムへの侵入は未確認。

事案の概要

企業・サービス
ヤマハ/ヤマハネットワークエンジニア会
確認状況
流出確認
公表日
公表された原因
委託先Communeへの不正アクセス

経緯と対象情報

ヤマハは10月9日、Commune上のヤマハネットワークエンジニア会(YNE)登録者の情報流出を公表しました。当該情報への侵入は10月6日11時59分ごろ〜20時36分ごろと報告されています。

約1,600人のメール、表示名、アカウント名、自己紹介、アイコン、所属グループが流出。ヤマハのシステムへの侵入、漏えい情報の不正利用、インターネットへの公開・拡散は未確認としています。

委託先は侵入経路の遮断と不正アカウントの退会処理等を実施。対象者に個別連絡する方針です。

対象情報

  • メールアドレス流出確認

    公表された対象会員のメールアドレス。

  • ID・識別子流出確認

    表示名・アカウント名等。

被害に遭われた方、心当たりのある方向けの対処法

対象者への案内

不審な連絡のリンク・添付を避け、公式窓口で確認するよう案内。一般向け問い合わせは comm-marketing@inquiry.yamaha.comです。

情報の種類別に、基本の対処法を確認する →

Bとした理由

メールに自己紹介・所属グループ等の本人像が結び付くB1。約1,600人で規模下限A2に届かず、深い私的情報・実効的な管理操作・主要業務停止の根拠はない。

Bの評価基準

氏名・連絡先等の露出、又は不正侵入を確認したが業務影響の範囲が不明・重要な影響が未確認の事案。

評価基準を見る →

出典

  1. 外部委託先への不正アクセスによるお客様情報漏えいについて
アカウント・個人情報流出一覧 →
共有