【搭乗記】フィンエアーAY1102便 リトアニア・ヴィリニュス国際空港(VNO)⇒フィンランド・ヘルシンキ・ヴァンター国際空港(HEL)

 

リトアニアのカウナスとヴィリニュスでの滞在を終え、帰路につく。

行きはHND-BKK-HEL-VNOと寄り道してきた。

帰りはVNO-HEL-HND-ITM-HNDと、諸事情により大阪をはさんで東京に帰る。

空港移動

Google mapによると、ホテルから徒歩1分くらいのところのバス停から空港に向かうバスが出ているとの情報をキャッチし、バスに飛び乗る。

ホテルは杉原千畝桜公園の近くで、空港まで30分弱で到着。

ヴィリニュスは鉄道よりバスが便利。


チェックイン・ラウンジ

今回搭乗するのは9:55発のAY1102便となります。


ヴィリニュス国際空港は小さい空港。ここを拠点にしている航空会社もなく、チェックインカウンターは完全に共用で出発2時間前からチェックイン開始となる。

3時間前に行こうか悩んだが、Chat GPTに相談したら2時間前ということだったので、2時間前に到着するようにしたら、本当に2時間前にチェックインカウンターがオープンした。

ヘルシンキ・ヴァンター国際空港でのフィンエアーのチェックインは無人化されているが、ここヴィリニュス国際空港は従来通りという感じで、有人カウンターにパスポートを渡してチェックインしてもらい、厚紙の搭乗券を印刷してもらった。

自動チェックイン機で出力される感熱紙の搭乗券はちょっと萎えるので、厚紙の搭乗券を貰えると嬉しいです。

シェンゲン協定内のフライトとなるため、パスポートコントロールは無く、手荷物検査だけで終わりです。

早速ラウンジに向かいます。

ラウンジは空港内で一つとなるため、各航空会社共用となります。

セキュリティチェックを抜けたすぐ左にあります。


ラウンジ入口。今回はJGCサファイア会員として利用しましたが、プライオリティパスでも利用できます。


ラウンジ内の様子。


食事について、ホットミールは無くコールドミールのみ。

冷蔵庫にスーパーの総菜コーナーにあるようなものが置いてあるので、自由に取っていただきます。

今回は、コーンフレーク、クロワッサン、チキンサラダ、ビーツと魚のサラダをチョイス。


通常、ラウンジと言えば、飛行機を眺めながらのんびりするものですが、このラウンジはセキュリティゲートを眺めながらのんびりできます。


ラウンジでリトアニア滞在中に出会えなかった銘菓「怠け者のケーキ」を発見。有難く頂きます。

ちなみに黒いのはココアで、白いのはビスケットです。作り方が超絶簡単なことから、この名前がついたらしい。


チェックインカウンターのオープンが搭乗2時間前で、搭乗ゲートのオープンが搭乗45分前となるため、ラウンジでは食事してコーヒーを飲んでいたら移動時間を迎えます。パソコンを開いてのんびりするにはチェックインカウンターの3時間前オープンが必要ですね。

そんな訳で搭乗ゲートに移動します。

搭乗・機内サービス

搭乗ゲートのオープン時間から搭乗開始までは15分くらい待たされた感じ。


飛行機は沖止めのため、搭乗ゲートからはバス移動になります。


沖止めは飛行機を生で見られる格好のチャンスです。

早速バスを降りて飛行機を取りますが、搭乗客はみんな違う方向の写真を撮っています。

今回の搭乗客はミリタリー好きが多いようです。


改めて自分は飛行機の写真を撮ります。


機内の様子。搭乗率は6割~7割といった感じ。隣席は空けていただけたようで、有難いことです。


今回の搭乗機はATR72


REGISTRATIONはOH-ATN

直近3日間のフライト実績はこんな感じ。バルト三国などの短距離路線を多頻度で運航している感じ。

(下線太字が今回搭乗したフライト)

11 Oct 2024

Kuopio (KUO) Helsinki (HEL) AY366 14:00 15:00

Helsinki (HEL) Kuopio (KUO) AY365 12:35 13:35

Vilnius (VNO) Helsinki (HEL) AY1102 09:55 11:40

Helsinki (HEL) Vilnius (VNO) AY1101 07:45 09:25

Kuopio (KUO) Helsinki (HEL) AY380 05:50 06:50

10 Oct 2024

Helsinki (HEL) Kuopio (KUO) AY379 23:50 00:50

Oulu (OUL) Helsinki (HEL) AY446 21:55 23:15

Helsinki (HEL) Oulu (OUL) AY445 20:10 21:30

Joensuu (JOE) Helsinki (HEL) AY346 18:30 19:35

Helsinki (HEL) Joensuu (JOE) AY345 17:05 18:10

Kuopio (KUO) Helsinki (HEL) AY366 14:00 15:00

Helsinki (HEL) Kuopio (KUO) AY365 12:35 13:35

Vilnius (VNO) Helsinki (HEL) AY1102 09:55 11:40

Helsinki (HEL) Vilnius (VNO) AY1101 07:45 09:25

Kemi (KEM) Helsinki (HEL) AY512 05:25 07:00

09 Oct 2024

Helsinki (HEL) Kemi (KEM) AY511 23:00 00:35

Kajaani (KAJ) Helsinki (HEL) AY416 19:20 20:35

Helsinki (HEL) Kajaani (KAJ) AY415 17:35 18:55

Tallinn (TLL) Helsinki (HEL) AY1022 16:35 17:05

Helsinki (HEL) Tallinn (TLL) AY1021 15:40 16:10

Jyvaskyla (JYV) Helsinki (HEL) AY286 14:00 14:45

Helsinki (HEL) Jyvaskyla (JYV) AY285 12:50 13:40

Tallinn (TLL) Helsinki (HEL) AY1016 11:45 12:15

Helsinki (HEL) Tallinn (TLL) AY1015 10:50 11:20

Riga (RIX) Helsinki (HEL) AY1072 09:05 10:15

Helsinki (HEL) Riga (RIX) AY1071 07:30 08:40

Kuopio (KUO) Helsinki (HEL) AY380 05:50 06:50

機内販売のメニューを開くと、ブルーベリージュースと水は無料との記載があった。

タリン便は対象外とのことだったが、総フライト時間30分の区間なので、そもそも機内サービスの提供が無理だな。うん。


さよならリトアニア。また会う日まで。


離陸したものの、今日の天候は曇りで、終始雲の中を飛ぶ感じ。


ドリンクサービスは当然のごとく、ブルーベリージュースをオーダー。

ヘルシンキからはJALのフライトとなるため、ブルーベリージュースも飲み納めです。


高度を下げて、やっと雲を抜けたと思ったら、着陸です。


着陸後

前回は空港近くで一泊したが、今回は市街で一泊。

時間的に早いのは列車だが、時間もあるし、車窓も楽しめるバスを選択。


ヘルシンキ市街で乗り換えてホテルに移動。


チェックイン開始時刻より早く到着したが、アーリーチェックインに成功。持っててよかった上級会員資格。


リトアニアもそうだったが、スマホアプリで事前登録をしておけば、キックボードを簡単に借りられるので、キックボードを使って市街散策に繰り出す。

個人的にアメイジングだったのはヘルシンキ中央図書館。図書館の未来系を垣間見た気がした。

ベビーカーが大量に集結しており、子連れ家族の憩いの場になっている一面、


ミシンやレーザープリンター、各種工具の貸し出しもあって、作業場としての一面

いくつか部屋があって、音楽の収録をする人、ポッドキャストの収録をする人、ゲーム部屋でゲームする人、会議する人、etc

読書スペースも結構斬新。


チェス専用エリアもあったり。


館内にはカフェもあって、食事もできる。

次回ヘルシンキに来たらこの図書館に一日入り浸りたいと思った。

せっかくヘルシンキに来たので、HES BURGERかサーモンスープを食したいと思い、いろいろ悩んだ結果サーモンスープにチャレンジすることにした。

オールドマーケットホールにおいしいサーモンスープ屋があるとのことで行ってみる。時間は夕方の5時で、マーケットはすでに半分くらい閉まっていた。

これは急がねばということで、空いている店(Scandinavia Cafe)に入りサーモンスープ(14.5ユーロ)をオーダーする。

支払いはクレジットカードOKだった。

というよりも、クレジットカードメインでキャッシュを使うシーンはかなり減ってきている。

駅のチップトイレに至ってはキャッシュが使えずカードのみOKみたいなところも存在する。

そうこうするうちにサーモンスープ出てきました。頂きます。

大きいサーモンの塊が入っていて、食べ応え十分です。

ちゃんと骨の処理もされていました。

味は少し塩味が強い印象。

今回入ったお店、営業時間18時までだったようで、おいらはぎりぎりセーフでした。


ちなみにサーモンスープで有名っぽいお店が2つあるようで、一応外観だけ撮っておいた。次回訪問時にチャレンジしたい。ちなみに営業時間は16時まで。

SOUP + MORE

STORY

【Playback of flight AY1102 on 11th OCT 2024】


【セキュリティ事件簿#2024-442】大田区 委託業者におけるサイバー攻撃被害の可能性について 2024/10/2


令和6年9月30日、区の複数の子育て支援施設を受託しているライクキッズ株式会社の社内サーバにシステム障害が発生しました。当事業者における調査の結果、ランサムウェアにより外部からサーバへ不正にアクセスされた形跡が検出されました。

現時点で具体的な情報漏洩の事実は確認できていませんが、当事業者が保有する個人情報の一部が漏洩もしくは閲覧された可能性があります。

1 ライクキッズ株式会社が受託する区施設

区立保育園 1施設、児童館 5施設、

放課後ひろば(学童保育・こども教室) 13施設、 計19施設

2 その他、区内で運営する子育て支援施設

私立保育園 10施設

3 今後の対応

ライクキッズ株式会社に対し、引き続き、原因の特定、情報流出の有無、影響の範囲等を調査するとともに、速やかな報告と適切な対応を求めてまいります。

リリース文アーカイブ

【セキュリティ事件簿#2024-218】タリーズコーヒージャパン 弊社が運営する「タリーズ オンラインストア」への不正アクセスによる 個人情報漏洩の恐れに関するお詫びと調査結果のご報告 2024/10/3

弊社が運営する「タリーズ オンラインストア(通信販売サイト)」におきまして、第三者による不正アクセスを受けたことを、5月30日に「不正アクセスによるシステム侵害発生のお詫びとお知らせ」として公表いたしました。このたび、第三者調査機関による調査の結果、お客様の個人情報(92,685件)、内クレジットカード情報(52,958件)が漏洩した可能性があることが判明いたしました。
お客様をはじめ、関係者の皆様に多大なるご迷惑及びご心配をおかけする事態となりましたこと、深くお詫び申し上げます。

なお、個人情報及びクレジットカード情報が漏洩した可能性のあるお客様には、本日より、電子メールにてお詫びとお知らせを個別にご連絡申し上げております。また、電子メールが届かなかったお客様には、改めて郵送でご連絡申し上げます。
弊社では、今回の事態を厳粛に受け止め、再発防止のための対策を講じてまいります。お客様をはじめ関係者の皆様には重ねてお詫びを申し上げますとともに、本件に関する概要につきまして、下記の通りご報告いたします。 

1.経緯

2024年5月20日、弊社サイトを利用したお客様のクレジットカード情報の漏洩懸念について警視庁より連絡を受け、同日に弊社が運営する「タリーズ オンラインストア」でのカード決済を停止、5月23日にはオンラインストア自体を一時閉鎖しました。

この時点で情報漏洩の可能性があったため、5月30日に弊社ホームページ及びメディアを通じてご案内いたしました。この度、第三者調査機関によるフォレンジック調査が完了し、これまでに「タリーズ オンラインストア」にて会員登録いただいたお客様の個人情報及び、2021年7月20日~2024年5月20日の期間に「タリーズ オンラインストア」で使用されたお客様のクレジットカード情報を漏洩懸念対象と結論付け、本日の発表に至りました(タリーズ公式楽天市場店やタリーズ公式アプリ、デジタルギフト、クラブタリーズは対象ではございません)。

2.個人情報漏洩状況

(1)原因

弊社が運営する「タリーズ オンラインストア」のシステムの一部の脆弱性をついたことによる第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため。

(2)個人情報漏洩の可能性があるお客様

2020年10月1日~2024年5月23日の期間中に「タリーズ オンラインストア」において会員登録をされたお客様92,685名で、漏洩した可能性のある情報は以下のとおりです。

・氏名
・住所
・電話番号
・性別
・生年月日
・メールアドレス
・ログインID
・ログインパスワード
・配送先情報

(3)クレジットカード情報漏洩の可能性があるお客様

2021年7月20日~2024年5月20日の期間中に「タリーズ オンラインストア」においてクレジットカード決済をされたお客様52,958名で、漏洩した可能性のある情報は以下のとおりです。

・クレジットカード番号
・カード名義人名
・有効期限
・セキュリティコード
上記に該当する92,685名のお客様については、別途、電子メールにて個別にご連絡申し上げます。また、電子メールが届かなかったお客様には、改めて郵送でご連絡申し上げます。

3.お客様へのお願い

既に弊社では、クレジットカード会社と連携し、漏洩した可能性のあるクレジットカードによる取引のモニタリングを継続して実施し、不正利用の防止に努めております。

お客様におかれましても、誠に恐縮ではございますがクレジットカードのご利用明細書に身に覚えのない請求項目がないか、今一度ご確認をお願いいたします。万が一、身に覚えのない請求項目の記載があった場合は、大変お手数ですが同クレジットカードの裏面に記載のカード会社にお問い合わせいただきますよう、併せてお願い申し上げます。

なお、クレジットカード情報漏洩の可能性があるお客様がクレジットカードの差し替えをご希望される場合、カード再発行の手数料につきましてはお客様にご負担をお掛けしないよう、弊社よりクレジットカード会社に依頼しております。

4.公表の経緯について

2024年5月20日の漏洩懸念が発覚した後、2024年5月30日に弊社Webサイト等で、「不正アクセスによるシステム侵害発生のお詫びとお知らせ」のご案内をいたしましたが、その後の今回の公表に至るまで時間を要しましたことを深くお詫び申し上げます。不確定な情報の公開はいたずらに混乱を招き、お客様へのご迷惑を最小限に食い止める対応準備を整えてからの告知が不可欠であると判断し、発表は調査会社の調査結果、及びカード会社との連携を待ってから行うことにいたしました。

今回の調査結果のご報告に至るまでお時間をいただきましたこと、重ねてお詫び申し上げます。

5.再発防止策ならびに弊社が運営するサイトの再開について

弊社はこのたびの事態を厳粛に受け止め、調査結果を踏まえてシステムのセキュリティ対策及び監視体制の強化を行い、再発防止を図ってまいります。
改修後の「タリーズ オンラインストア」の再開日につきましては、決定次第、改めてWebサイト上にてお知らせいたします。

また、弊社は今回の不正アクセスにつきまして、監督官庁である個人情報保護委員会には2024年5月24日から複数回報告済みであり、また、警視庁にも発覚当初から連携しており、今後の捜査にも全面的に協力してまいります。

6.本件に関するお問い合わせ窓口

≪専用相談窓口(コールセンター)≫
・受付時間:平日10:00~17:00(10月20日(日)までは、土日祝日も受付いたします)
・電話番号:0120-823-182

≪Webでのお問い合わせ≫
・https://www.tullys.co.jp/contact_us/email/input/

以下URL内に本件に関する「よくある質問(FAQ)」もご用意しておりますので、
併せてご覧ください。
≪よくある質問 オンラインストアについて≫
・https://tinyurl.com/tullyscoffeejapan

リリース文アーカイブ

【2024年5月30日リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2024-440】株式会社双進 お詫びとご報告 X(旧Twitter)について 2024/10/2

 

弊社公式X(旧Twitter)アカウントの乗っ取り被害について

平素より弊社商品をご愛顧いただき、誠にありがとうございます。

2024年10月1日未明より、弊社のXアカウント「@RivalleyFishing」が第三者に不正ログインをされいることが判明いたしました。

この間に行われた不審なツイート・リツイート(RT)・ダイレクトメッセージ(DM)は当社とは関係がございませんことをご報告いたします。

また、皆様にはご不便とご心配をおかけいたしましたこと深くお詫び申し上げます。

再発防止のため社内のTwitter等のセキュリティに関する運用ルールやログインに関する設定を第三者から不正にアクセスされないよう強化いたしました。

リリース文アーカイブ

【搭乗記】フィンエアーAY1107便 フィンランド・ヘルシンキ・ヴァンター国際空港(HEL)⇒リトアニア・ヴィリニュス国際空港(VNO)

 

ヘルシンキからリトアニアへのフライト。

ちょっと今回は焦った。やはり搭乗開始時刻にゲートに到着する時間感覚で動かないといけないというのが大きな教訓だった。

空港移動

今回は空港近くのホリデイイン(holiday inn helsinki vantaa airport)に宿泊。

今回は使わなかったのだが、このホリデイインサウナがあったらしい。

毎日19:00-23:00だったかな?

気が付いたのが深夜3:00くらいだったので、まさに後の祭り。

機会があれば次回チャレンジしてみたい。

朝7時半くらいにチェックアウトして、無料送迎バスに乗り込む。

チェックアウト時にスタッフから「10点満点で今回の宿泊何点だった?」と聞かれたので「10点」と答えておいた。

空港前は無料の送迎バスで10分くらいで到着。


今回搭乗するのは11:20発のAY1107便となります。


チェックイン

空港に到着すると、フィンエアーのカウンターに人がいない。

アジア圏だとステータス会員用に有人チェックインカウンターがある印象だが、それもない。

それっぽいカウンターがあるにはあるが、ステータス会員用というよりも、車いす等サポートが必要な人用って感じ。


自動チェックイン機でチェックインして、預け入れ荷物がある人は機械から出力されるシールを自分で荷物に貼って、自分で荷物預け入れをして・・・という取り組みは羽田空港でも見かけるが、あれをさらに徹底させたのがヴァンター国際空港って感じ。

恐らく日本の10年後もこんな感じになるんだろうなって思った。

普段は預け入れ荷物はしない派なのだが、今回はプロペラ機なので手荷物を預け入れることにした。

日本でもやらないことを海外でやることになるとは。

でも初めての経験は刺激になっていいです。

終わったら手荷物検査に進みます。


ラウンジ・搭乗

サクッと手荷物検査を終えて出発ゲートに進みます。

やはりというか、さすがというか、フィンランドはムーミン推しです。


まっすぐラウンジに向かいます。


ラウンジも自動化ゲートが設置されていて、自分で搭乗券をかざして入場するパターン。

フィンランドは少人化が進んでいる印象。

ラウンジの中はこんな感じ。


朝食メニューが並んでいたので、朝食をこちらで頂きます。


搭乗ゲートオープンの10分くらい前に出ようと思って準備を進めていると、食事が朝食メニュー~昼食メニューに切り替わっていることを発見。

違いとしては、朝はパンの種類が豊富でパンメイン野菜少々的な感じ。

昼食メニューになると、パンは1種類程度で、調理された食材が多くなっている印象。

欲が出て昼食メニューも頂きます。


これをやったため、ラウンジを出る時間=搭乗ゲートオープンの時間に。

今回の搭乗ゲートは空港の端っこにあったため、歩いても歩いてもラウンジに辿り着かない。

出発便のタイムテーブル見ると早速ファイナルコールになっているし、さすがに焦り始めます。

結局13分ほどで搭乗ゲートに到着。

他の搭乗客は当然搭乗済みで、慌てて機内へと向かいます。


搭乗後にCAさんが業務連絡で「Boarding Completed」と。

危うく、搭乗機見送りの刑になるところでした。

機材・サービス

今回の搭乗機はATR72。

フィンエアーの便名ですが、運航は「Norra(ノルディックリージョナルエアラインズ / Nordic Regional Airlines AB)」となります。

JAL便名で、運航がJ-AIRみたいな感じです。


REGISTRATIONはOH-ATI

直近3日間のフライト実績はこんな感じ。バルト三国などの短距離路線を多頻度で運航している感じ。

搭乗直前にリガに飛んでいた機材だった。

(下線太字が今回搭乗したフライト)

07 Oct 2024
Riga (RIX) Helsinki (HEL) AY1078 22:20 23:30
Helsinki (HEL) Riga (RIX) AY1077 20:40 21:50 
Kokkola (KOK) Helsinki (HEL) AY394 18:45 19:55
Helsinki (HEL) Kokkola (KOK) AY393 17:15 18:25
Vilnius (VNO) Helsinki (HEL) AY1108 13:30 15:20
Helsinki (HEL) Vilnius (VNO) AY1107 11:20 13:00
Riga (RIX) Helsinki (HEL) AY1072 09:05 10:15
Helsinki (HEL) Riga (RIX) AY1071 07:30 08:40
Kemi (KEM) Helsinki (HEL) AY512 05:25 07:00

06 Oct 2024
Helsinki (HEL) Kemi (KEM) AY511 23:00 00:35
Stockholm (BMA) Helsinki(HEL) AY840 19:45 21:55
Helsinki (HEL) Stockholm (BMA) AY839 19:05 19:20
Vaasa (VAA) Helsinki (HEL) AY316 17:35 18:35
Helsinki (HEL) Vaasa (VAA) AY315 16:15 17:15
Tartu (TAY) Helsinki (HEL) AY1048 15:00 15:40
Helsinki (HEL) Tartu (TAY) AY1047 13:50 14:35
Trondheim (TRD) Helsinki (HEL) AY948 10:00 13:05
Helsinki (HEL) Trondheim (TRD) AY947 08:25 09:30
Tallinn (TLL) Helsinki (HEL) AY1012 06:55 07:25
Helsinki (HEL) Tallinn (TLL) AY1011 06:00 06:30

05 Oct 2024
Trondheim (TRD) Helsinki (HEL) AY950 19:55 23:00
Helsinki (HEL) Trondheim (TRD) AY949 18:20 19:25
Tallinn (TLL) Helsinki (HEL) AY1024 17:20 17:50
Helsinki (HEL) Tallinn (TLL) AY1023 16:25 16:55
Gothenburg (GOT) Helsinki (HEL) AY864 12:10 15:05
Helsinki (HEL) Gothenburg (GOT) AY863 10:45 11:45
Oulu (OUL) Helsinki (HEL) AY436 08:45 10:05
Helsinki (HEL) Oulu (OUL) AY435 07:00 08:20

座席はこんな感じ。

搭乗時に隣に人がいる風な感じだったのだが、声を掛けたら違う席に移動してしまった。

恐らく空席と勘違いして二席ゆったり使おうと思っていたのだろう。

とういう訳でJGCパワーが発揮されたのか、隣席無しの快適なフライトになった。


機材はコンパクトなつくりで、乗務員用の椅子が壁からスライドして出てきたのに少し感動した。

離陸後ドリンクのサービスがありました。

当然のごとくブルーベリージュースをオーダー


トイレは機内後方に1ヵ所だけありました。

写真に収め忘れたのですが、給水装置が壊れているようで、手洗いのシンクにおしぼりの個包装パッケージが山のように置かれていました。

ドリンクサービス後、CAさんの姿が見えないと思っていたら、最後部座席にこっそり座っていました。

フライトはフィンランド湾を越えてエストニア、ラトビアを突っ切って南下していきます。


しばらくしてヴィリニュス国際空港に到着


沖止めで、ターミナルへはバス移動となりました。

小さい飛行機なので、搭乗客全員1台のバスに収まります。

手荷物カウンターに向かうと、ターンテーブルは回転しておらず、すでに全員分の荷物が置かれていました。


到着後

この日はカウナスに行く予定で、ヴィリニュス国際空港からカウナスに直行するバスがあるというので予約してみた。

ollexバスという会社で、インフォメーションにも出ているのだが、乗り場が分からない。


40分乗り場を探したものの見つからず、バスの出発時間も過ぎてしまったので、あきらめて鉄道でカウナスに向かうことにした。


後日Ollexバスにはバス乗り場が謎すぎる件と、当日本当に運航していたのかの問い合わせを行ったが、返事は返ってこなかった。

予定より2時間弱遅れてカウナス到着。


散々な目に遭いつつも何とかリカバリショットを打てて、ホテルにチェックインして一息ついていると、スマホのアラームが鳴った。

実はカウナスにはKaunas State Philharmonic Societyと呼ばれるコンサートホールがあって、そこで毎日コンサートが行われるという情報をキャッチし、この日の夕方に予約を入れていたのであった。

※リンク先はリトアニア語だが、チケット購入ページまで遷移すると、言語を英語に変更することが可能

Ollexバスの一件で間に合わないと思ってあきらめていたのだが、自分が時間を勘違いしており、Googleカレンダーが開始10分前のアラートを出してくれたのである。

ちなみにホテルからコンサートホールまでは7分。「間に合う!」と思って早速ホテルを出発してコンサート会場に向かいます。


無事コンサートホールについてものの、入り口が分からない。

正面に大きな扉があるものの、押しても引いてもびくともしないので、違う扉があるような気がするのだが‥‥


入り口付近で彷徨っていると、同様にコンサートに参加する雰囲気のおばさま二人が、何の迷いもなく扉を開けて入っていった。

どうやらおいらには「中山きんに君」が足りなかったようである。

結局扉がカタかっただけで、もっと力を入れればよかっただけというオチで無事内部に入ることができた。


この日は若手のピアノコンサートだった。

ピアノの演奏を聴きながら、今日を思い返す。

・締め切り2分前に無事飛行機に搭乗できたことへの感謝

・Ollexバスのトラブルシューティングに無事成功したことへの感謝

・テクノロジー(Googleカレンダーのアラーム、Googleマップ、バスアプリ)により旅の敷居が下がったことへの感謝

・開かない扉は「中山きんに君」が足りないことを教えてくれた地元のマダムへの感謝

そもそも旅は非日常なので、思い通りに事が運ぶこと自体が凄い事である。

終わり良ければ全てよし。

そう思える一日だった。

【Playback of flight AY1107 on 7th OCT 2024】




【セキュリティ事件簿#2024-425】健美家株式会社 当社サーバーへの不正アクセスによる情報漏洩のお詫び 2024/9/30

 

2024年9月19日付「当社サーバーへの不正アクセスによる情報漏洩のお詫び」にて公表いたしましたとおり、当社の保有するサーバー(以下「本サーバー」といいます。)に対して不正アクセスが発生し、保存されていたデータベースのバックアップが第三者に閲覧された可能性があることが判明いたしました。


2024年9月19日時点のご報告では217,953名分の個人情報の漏洩をお知らせしておりましたが、追加の調査を行った結果、不正アクセスを受けたサーバーの中に新たに60,153名分の情報が含まれていることが確認されました。内訳としましては以下の通りです。

  • 「不動産投資と収益物件の情報サイト健美家」において会員登録を行わず「物件」、「セミナー」「売却査定」へお問い合わせをいただいた個人のユーザー様: 42,318名

  • 「不動産投資と収益物件の情報サイト健美家」または「LIFULL HOME'S 不動産投資」の「お問い合わせフォーム」「掲載物件への削除依頼フォーム」へお問い合わせをいただいた個人のユーザー様・法人のお客様: 6,363名

  • サイトの運営にご協力いただいているパートナー様: 411名

  • 既報の「健美家のサービスサイトに物件登録をいただいている法人のお客様に関する情報」に加えて広告サービス等をご利用の法人のお客様: 3,015名

  • 健美家にお問い合わせいただいてサービス利用に至らなかった法人のお客様 : 17,565名

  • 「不動産投資と収益物件の情報サイト健美家」にブログ登録いただいている個人のユーザー様: 525名

※ 対象者には一部重複があるため、合計値とは異なります。ご了承ください。

対象となるお客様には順次個別にメールでもご連絡いたします。

ユーザーおよび関係者の皆様に多大なるご迷惑とご心配をおかけすることとなりましたことを、深くお詫び申し上げます。

概要

本来、外部からのアクセスを意図していないデータベースバックアップに対し、社外からアクセスがあり、当社のサービスをご利用いただいている皆さまにご登録いただいた情報が閲覧された可能性がございます。

経緯

2024年9月17日午前に当社が管理するコンテンツに異常が発生し、調査したところ本サーバーにて管理しているデータベースのバックアップに外部から不正アクセスされた可能性があることが判明いたしました。現在は本サーバーへの外部からのアクセス経路を遮断しております。また本件の原因は既に特定しており、原因に対する対策も実施済みです。

■ 閲覧された可能性のある情報について

(1)「不動産投資と収益物件の情報サイト健美家」または「LIFULL HOME'S 不動産投資」にご登録いただいている個人のユーザー様に関する情報

内容

  • 氏名、住所、メールアドレス、電話番号、年収・資産(ご登録がある場合のみ)

※ いずれの情報も十分な強度のある方法で暗号化されています

  • ハッシュ化されたパスワード

(※ハッシュ化: 数学的に安全な方法で不可逆な変換をしてから保存する方法)

対象人数

  • 「不動産投資と収益物件の情報サイト健美家」にご登録いただいている個人のユーザー様: 178,194名

  • 「LIFULL HOME'S 不動産投資」にご登録いただいている個人のユーザー様: 32,050名

(2)健美家のサービスサイトに物件登録をいただいている法人のお客様に関する情報

内容

  • ID、パスワード、代表者名、ご担当者の氏名、電話番号、メールアドレス、お問い合わせ対応用メールアドレス、請求ご担当者の氏名、請求ご担当者のメールアドレス、売却査定サービス登録メールアドレス、自動一括登録システムご担当者メールアドレス(いずれもご利用、ご登録がある場合のみ)

対象人数

  • 「不動産投資と収益物件の情報サイト健美家」または「LIFULL HOME'S 不動産投資」に物件をご登録いただいている法人のお客様: 7,709名

(3) 「不動産投資と収益物件の情報サイト健美家」において会員登録を行わず「物件」、「セミナー」「売却査定」へお問い合わせをいただいた個人のユーザー様に関する情報(2024/09/30追記)

内容

  • 氏名、住所、電話番号、メールアドレス

※ いずれの情報も十分な強度のある方法で暗号化されています

対象人数

  • 42,318名

(4) 「不動産投資と収益物件の情報サイト健美家」または「LIFULL HOME'S 不動産投資」の「お問い合わせフォーム」「掲載物件への削除依頼フォーム」へお問い合わせをいただいた個人のユーザー様・法人のお客様に関する情報(2024/09/30追記)

内容

  • 氏名、電話番号、メールアドレス

※ いずれの情報も十分な強度のある方法で暗号化されています

対象人数

  • 6,363名

(5) サイトの運営にご協力いただいているパートナー様に関する情報(2024/09/30追記)

内容

  • 氏名、メールアドレス

対象人数

  • 411名

(6) (2)に加えて広告サービス等をご利用の法人のお客様に関する情報(2024/09/30追記)

内容

  • 氏名、メールアドレス

対象人数

  • 3,015名

(7) 健美家にお問い合わせいただいてサービス利用に至らなかった法人のお客様に関する情報(2024/09/30追記)

内容

  • 氏名、メールアドレス

対象人数

  • 17,565名

(8) 「不動産投資と収益物件の情報サイト健美家」にブログ登録いただいている個人のユーザー様に関する情報(2024/09/30追記)

※ ブログ登録: 健美家サイトにユーザー様の個人ブログの新着記事掲載を行っていただける機能

内容

  • 氏名、メールアドレス、秘密の質問、秘密の質問の答え、ブログのURL

※ 氏名とメールアドレスは十分な強度のある方法で暗号化されています

対象人数

  • 525名

■ お客様への対応

(1)「不動産投資と収益物件の情報サイト健美家」または「LIFULL HOME'S 不動産投資」にご登録いただいている個人のユーザー様について

ユーザーの皆様にご登録いただいた情報は全て十分な強度のある方法で暗号化されております。パスワードもハッシュ化されており、情報の不正使用は難しい状況であると考えておりますが、健美家のサービスサイトにご登録いただいているメールアドレスおよびパスワードを他のWEBサービス等でもご使用になられている場合には、大変お手数ではございますがパスワードの変更をお願いいたします。

健美家のサービスサイトのパスワード変更につきましては以下よりご対応をお願いいたします。

「不動産投資と収益物件の情報サイト健美家」をご利用のお客様: https://www.kenbiya.com/app/exe/sendPw3

「LIFULL HOME'S 不動産投資」をご利用のお客様: https://toushi.homes.co.jp/account/password-reminder/

また上記の対応について、不正アクセスの可能性があるユーザー・関係者の皆様には個別に「当社サーバーへの不正アクセスによる情報漏洩のお詫び」という件名のメールでご連絡しております。

(2)健美家のサービスサイトに物件登録をいただいている法人のお客様について

現時点でご登録いただいた情報の不正使用などの報告は確認しておりませんが、健美家のサービスで物件やセミナー情報をご登録いただいているお客様用アカウントのIDとパスワードが第三者に閲覧された可能性がございましたため、緊急でのパスワードリセットを実施させていただきました。

また上記の対応について不正アクセスの可能性があるユーザー・関係者の皆様には個別に「【重要:健美家】当社サーバーへの不正アクセスのお知らせ」という件名のメールでご連絡しております。

(3)、(4)に該当するユーザー様・法人のお客様について(2024/09/30追記)

対象のお客様には個別に「当社サーバーへの不正アクセスによる情報漏洩のお詫び」という件名のメールで順次ご連絡しておりますが、ご登録いただいた情報は全て十分な強度のある方法で暗号化されておりますので、お願いする対応はございません。

(5)サイトの運営にご協力いただいているパートナー様について(2024/09/30追記)

対象となっている方には個別にご連絡いたします。

(6)、(7)、(8)に該当するユーザー様・法人のお客様について(2024/09/30追記)

対象のお客様には個別に「当社サーバーへの不正アクセスによる情報漏洩のお詫び」という件名のメールで順次ご連絡いたします。

今後の再発防止策について

今回の事態を重く受け止め、同様の事態が発生しないよう、各種情報の保存場所、アクセス権の管理などの運用や社内教育などを一層強化してまいります。

リリース文アーカイブ

【2024年9月19日リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2024-437】株式会社ビジュアルアートセンター 弊社Webサーバーへの不正アクセス及び個人情報漏えいに関して 2024/9/27

2024年8月17日に、弊社のウェブサイトのサーバーに不正アクセスがあり、なりすましによるフィッシングメールを送信する事案の発生が判明いたしました。

今回このような事案が発生し、フィッシングメールを受信された方に多大なご迷惑をおかけしたこと、また多くの方々にご心配をおかけしたこと深くお詫び申し上げます。

皆様におかれましては、弊社から届いた不審なメールの開封、URLのクリック等を行うことなく削除していただきますよう、お願い申し上げます。

●漏えいした可能性のある個人情報

・配信システムに登録されたメールアドレス(一部に氏名を含みます)

・サーバー上のメールデータ約1ヶ月分に記載されたメールアドレス及び氏名等

●判明の経緯

・2024年8月17日午前中に複数のなりすましメールを確認。

・弊社ホームページの改ざんが判明

・弊社サーバーのデータの消失が判明

●これまでの対応

・サーバー上に残っていたメール配信システムを削除

・サーバーパスワードを変更

・個人情報保護委員会への報告

・京都府警察サイバー対策本部 サイバー捜査課に相談(捜査)

リリース文アーカイブ