ソフトバンクグループのベクターから個人情報流出の可能性
2012/03/23 コンプライアンス, 情報セキュリティ, 個人情報保護法, IT

事案の概要
ソフトバンクグループでソフトウエアのダウンロードサイトを運営する株式会社ベクターは3月22日、同社の一部サーバーが不正アクセスを受け、最大26万1161件の個人情報が流出した可能性があると発表した。
ベクターによると、3月21日午前2時30分ごろに同社の一部サーバーに異常が発生。システム担当者が対応したところ、3月19日午後8時55分ごろから3月21日午前0時1分ごろにかけて、4回の不正アクセスと思われる痕跡があることを発見し、調査を開始した。その結果、顧客情報を保持するサーバーに対しても不正アクセスしたと思われる痕跡があり、個人情報が外部に流出した可能性があることが判明したという。
不正アクセスされたサーバーには、2008年2月以降に、ソフトウェアを購入した顧客、PC向けオンラインゲームで課金サービスを利用した顧客のうち、一部の顧客の個人情報の一部が蓄積されていた。不正アクセス当時、最大で26万1161件のクレジットカードを含む顧客の個人情報が蓄積されており、最悪の場合は全情報が流出した可能性がある。現時点で、流出した個人情報が悪用されるなどの被害の届出はないという。
ベクターは判明している不正アクセス経路については、3月21日午前5時10分ごろ、その経路を封鎖した。また、他の考えうるアクセスルートについても、ログインパスワードの変更や、不要なサーバ間のアクセスを制限。そして、個人情報を蓄積していたサーバは個人情報が蓄積されないようシステム変更をするとともに、不正アクセスされたと思われるサーバから、すべての個人情報を削除した。23日からは、より詳細な調査を行うためクレジットカード決済を停止している。クレジットカード決済の再開時期は未定。ユーザーへの補償等については、決定しだい案内するとしている。
ベクターは、今回の事態を厳粛に受け止め、今後も引き続き、調査・原因の究明を行い、セキュリティ対策を強化し、再発防止に向けて総力を上げて取り組んで行くと発表している。
ベクターは、オンラインソフトウェアのダウンロードやパッケージソフトウェア、PC本体などの電子商取引サイト「Vector(ベクター)」を運営する企業で、ソフトバンクグループ。ソフトバンクBBが発行済み株式数の40.1%、ヤフーが9.7%、ソフトバンクが2.1%保有している。2000年にナスダック・ジャパン(現ジャスダック)に株式を上場した。3月22日の株価終値は前日比850円高(2.2%高)の4万200円。今回の不正アクセスの可能性を適時開示したのは、3月22日の18時30分。3月23日の始値は3万8,500円。
コメント
ベクターは、1995年からサイトを開設しているソフトウェアダウンロードサイトで、窓の社と並ぶ老舗。それだけにセキュリティの信頼性が揺らいだことは残念だ。サイバー攻撃によって生じうるのは、個人情報流出だけではない。新商品の企画案や設計図などの企業情報流出、ウェブサイトの不正改ざん、社会インフラ制御システム破壊のようなものも考えられる。情報社会において、情報セキュリティはどのような企業においても注意すべき事項だ。
情報セキュリティの知識や技術を競うCTF大会というものがある。競技を通じて能力の向上を図る。情報セキュリティにはセキュリティを破る知識も必要なため、競技化することをタブー視する傾向が日本にはあった。しかし、近年のサイバー攻撃増加を受けてか、日本でも注目を集めるている。行政も動き出しており、今月12日には経済産業省が「情報セキュリティ対策推進事業(日本型「CTF大会」のあり方及び実践的情報セキュリティ人材育成に係る実証研究事業)」に係る委託先の公募を開始した。CTF大会を通じ、日本の情報セキュリティがより向上されることが望まれる。
新着情報

- 業務効率化
- ContractS CLM公式資料ダウンロード

- 解説動画
江嵜 宗利弁護士
- 【無料】新たなステージに入ったNFTビジネス ~Web3.0の最新動向と法的論点の解説~
- 終了
- 視聴時間1時間15分

- 解説動画
大東 泰雄弁護士
- 【無料】優越的地位の濫用・下請法の最新トピック一挙解説 ~コスト上昇下での価格交渉・インボイス制度対応の留意点~
- 終了
- 視聴時間1時間

- ニュース
- 都内大手ホテル15社、価格カルテル(独禁法)のおそれで公取委が警告へ2025.4.21
- 都内の大手ホテルを運営する15社が客室単価などの情報を共有していた件で、公正取引委員会が独占禁...

- まとめ
- 中国「データ越境移転促進・規範化規定」解説2024.4.23
- 中国の現行法令上, 香港・マカオ・台湾を除く中国本土内(「境内」)から境外への個人情報等の移転...
- 弁護士
- 原内 直哉弁護士
- インテンス法律事務所
- 〒162-0814
東京都新宿区新小川町4番7号アオヤギビル3階

- セミナー
内田 博基 氏(三菱UFJ信託銀行株式会社 執行役員 法務部長 ニューヨーク州弁護士)
藤原 総一郎 氏(長島・大野・常松法律事務所 マネージング・パートナー)
板谷 隆平(MNTSQ株式会社 代表取締役/ 長島・大野・常松法律事務所 弁護士)
- 【3/19まで配信中】CORE 8 による法務部門の革新:三菱UFJ信託銀行に学ぶ 企業内弁護士の力を最大限に活かす組織作りの秘訣
- 終了
- 2025/03/19
- 23:59~23:59

- 業務効率化
- Legaledge公式資料ダウンロード
- 弁護士
- 髙瀬 政徳弁護士
- オリンピア法律事務所
- 〒460-0002
愛知県名古屋市中区丸の内一丁目17番19号 キリックス丸の内ビル5階