サイバーセキュリティーサービスの比較・資料請求サイト|中小企業向けのセキュリティ対策を考える「サイバーセキュリティ」に関する情報メディア。日本の中小企業の情報を守るため、最新のセミナー・人材育成・製品・中小企業向けのセキュリティ対策を考えるサイバーセキュリティ情報サイトです。

JAL会員情報92万件も流出、SITA社不正アクセス



画像:日本航空株式会社より引用

日本航空株式会社(JAL)は2021年3月5日、同社が会員向けに提供する「JALマイレージバンク」の一部会員情報について、外部流出の可能性があると明らかにしました。

流出の原因はスイスのSITA社で確認された不正アクセスによるものです。SITA社は各航空会社で構成される航空連合向けに予約システムなどを提供しており、JALが加盟していた航空連合「ワンワールド」にも不正アクセスの手が及んだとのこと。

情報によると、流出規模は「ワンワールド」全体で約3,000万件に及んでおり、このうちJALにおける流出情報は2011年11月24日〜2021年2月14日の間に作成されたデータ約92万件。流出情報の内訳はJALがワンワールド内で共有していた一部情報(英文字の氏名、マイル会員番号、ワンワールドの会員ランクの3項目)で、クレジットカード情報やパスポート情報は含まれていないとのことです。

システムを外部通信から遮断

JALによると、今回SITA社で発生した被害はワンワールドの旧システムに対するもので、同社は既に被害を受けたシステムを外部通信から遮断するなどの対策を実施しています。このため、今回の不正アクセスによるこれ以上の流出はないとのこと。

また、同社は被害を受けたユーザーに対して、電子メールで経緯を説明。公式ウェブサイトでも案内を発表しています。

参照SITA社セキュリティ事故によるJALマイレージバンク会員情報の漏洩について

参照「JALマイレージバンク」92万人分の名前など流出…サイバー攻撃受ける」


無料のWEBセキュリティ診断が可能!

URLhttps://cybersecurity-jp.com/shindan/ 「WEBセキュリティ診断くん」は、Webアプリケーションに存在する脆弱性を診断するツールで、無料でWEBサイトに存在する脆弱性の数を把握することが可能です。 また、実際に脆弱性に対してどのような対策を行えば良いかは、月額10,000円からの少額で診断結果を確認することが可能です。 まずは無料で脆弱性の数を診断してみてはいかがでしょうか?


書籍「情報漏洩対策のキホン」プレゼント


当サイトへの会員登録で、下記内容の書籍「情報漏洩対策のキホン」3000円相当PDFプレゼント
(実際にAmazonで売られている書籍のPDF版を無料プレゼント:中小企業向け大企業向け


ぜひ下記より会員登録をして無料ダウンロードしてみてはいかがでしょうか?

無料会員登録はこちら

SNSでもご購読できます。