【セキュリティ事件簿#2024-405】IHI運搬機器株式会社 情報漏えいのおそれに関するお知らせとお詫び 2024/9/13

 

弊社(本社:東京都中央区,代表取締役社長:赤松真生。以下,「IUK」といいます。)が,2017 年 9月から 2021 年 3 月までの間,株式会社スマサポ(本社:東京都中央区,代表取締役社長:小田慎三。以下,「スマサポ」といいます。)と共同して提供しておりました賃貸不動産の内覧申請および開錠・施錠操作を行うことができる賃貸不動産内覧サービス(以下,「本サービス」といいます。)に関し,情報漏えいのおそれが生じたことにつき,以下のとおりご報告申しあげます。

関係者の皆さまにご迷惑とご心配をおかけしますことを,深くお詫び申しあげます。

1. 発生した事象

2024 年 7 月 18 日に,本サービスで使用していたクラウドサービスのデータサーバーに以下の事象が確認されました。

(1) パブリックアクセスが可能なストレージがあったこと

(2) 本サービス開発時に使用していたアクセスキーが有効な状態となっていたこと

(3) 弊社およびスマサポ以外の者によるアクセスの形跡が認められたこと

これらの事象の判明後,速やかにアクセス遮断の措置を講じ,いずれの事象も既に解消されております。

また,ストレージ内の情報の窃取・漏えいは確認されておりませんが,アクセスログが確認できない期間があることから,情報漏えいのおそれが否定できないと考えております。

2. 漏えいの懸念がある情報

2017 年 9 月から 2021 年 3 月までの間にご登録いただきました以下の情報となります。

(1) 本サービスをご利用いただきました不動産管理会社様および不動産仲介事業者様等のご担当者様の氏名,電話番号,メールアドレスおよび宅地建物取引業者免許証の写し

(2) 不動産管理会社様および不動産仲介事業者様等を通じて,本サービスを用いた不動産の内覧のお申込みをされたご利用者様の氏名,電話番号,メールアドレス

(3) 本サービスを用いて内覧する物件の住所

3. 今後の取り組み方針

今回の事象は本サービス開発時に設定したクラウドサービスのアクセスキーが漏えいし,使用されたことによるものと判明しております。

アクセスキー等の管理徹底,および不正アクセスとマルウェア感染の常時監視を行い,更なるセキュリティ強化に努めてまいります。

リリース文アーカイブ