【セキュリティ事件簿#2023-070】アイティアクセス株式会社 個⼈情報の漏えいに関するお詫びとお知らせ  2023年2⽉3⽇


今般、当社が特定の事業者様向けに提供している Smart Skin Care サービスの⼀部機能において、個⼈情報が第三者の個⼈情報に上書きされる不具合が発⽣していたことが判明いたしました。

このような事態が発⽣しましたことにより、皆様及び関係者の皆様に対し、多⼤なご迷惑とご⼼配をおかけすることになりましたことを深くお詫び申し上げます。なお、他の事業者様への影響につきましては、現在、鋭意調査を続けております。

本件に関する内容と対応等につきまして、下記のとおりご報告申し上げます。

1. 経緯

2023 年 1 ⽉ 31 ⽇、特定の事業者様のエンドユーザー様の 3 名の個⼈情報が、第三者である別のエンドユーザー様 3 名に上書きされ、閲覧可能な状態になっていることが判明いたしました。

発覚後、特定の事業者様にご協⼒いただき Smart Skin Care サービスの使⽤停⽌対応を⾏っております。

また、あわせて、原因の究明と経緯や影響範囲の確認を開始しました。

なお、Smart Skin Care およびリモチェにおけるログイン ID やパスワードの漏えいはなく、 当該個⼈情報に不特定多数の第三者がアクセスできることはないため、当該個⼈情報が漏えいすることはありません。また、現時点におきまして、当該個⼈情報をもとにした⼆次被害が発⽣したという事実は確認しておりません。

2. 漏えいした個⼈情報

当社 Smart Skin Care スコープで測定された 3 名のうち、1 名の⽅の個⼈情報(⽒名、年齢、⽣年⽉⽇等)が漏えいした事実を確認しております。また、残り 2 名の⽅の個⼈情報については漏えいした可能性がございますが、不具合発⽣後、アプリへのログイン履歴が⾒られないことから、その可能性は低いものと判断しております。なお、上書きされた 2 名の⽅の個⼈情報については、現在元通りに修復されております。

3. 今後の対応

漏えいが判明した特定の事業者様及びエンドユーザー様に対しては、個別に連絡し、お詫びと経緯のご説明を申し上げます。

この度の個⼈情報の漏えいにつきましては、誠に遺憾であり、当社といたしましては、これを深刻に受け⽌め、原因の究明を図り、社内体制の⾒直しと再発防⽌に努めてまいります。