ファーストリテイリングの情報システムに不正アクセス、取引先と従業員の個人情報漏えいの可能性、顧客情報への影響なし
スポンサーリンク
記事の要約
- ファーストリテイリングの情報システムに不正アクセス発生
- 取引先と従業員の個人情報が漏えいの可能性
- ユニクロとジーユーの顧客情報は影響なし
スポンサーリンク
ファーストリテイリングの情報システムへの不正アクセス被害について
ファーストリテイリングは2025年3月18日、同社が管理する情報システムが第三者による不正アクセスを受け、取引先従業員および自社従業員の個人情報の一部が漏えいした可能性があると発表した。2024年9月13日に不正アクセスを検知後、直ちにシステムの稼働停止などの対策を実施している。[1]
第三者機関による調査の結果、委託先事業者によるネットワーク設定変更時の不備が直接的な原因であることが判明した。不正アクセスによって漏えいの可能性がある情報には、取引先従業員の氏名や社名、電話番号、メールアドレスなどが含まれているが、ユニクロやジーユーの顧客情報は含まれていない。
個人情報保護委員会への報告など必要な対応を進めており、連絡先が確認できた対象者には電子メールで順次連絡を行っている。今回の事態を重く受け止め、セキュリティ体制の改善や情報システムの監視強化を含む再発防止策に取り組んでいくとしている。
情報漏えいの影響範囲まとめ
対象者 | 影響を受けた期間 | 漏えいした可能性のある情報 |
---|---|---|
取引先従業員 | 2018年1月~2021年5月 | 氏名、社名、電話番号、メールアドレス |
店舗従業員 | 2023年4月~2024年9月 | 氏名、会社貸与メールアドレス、従業員番号 |
本部従業員 | 2018年5月~2023年9月 | 氏名、社名、所属部署、会社貸与電話番号、会社貸与メールアドレス、従業員番号 |
スポンサーリンク
不正アクセスについて
不正アクセスとは、情報システムに対して権限のない第三者が不正な手段でアクセスを試みる行為のことを指す。主な特徴として以下のような点が挙げられる。
- 組織の情報資産やデータを標的とした攻撃行為
- セキュリティの脆弱性や設定ミスを悪用
- 個人情報や機密情報の漏えいにつながる重大な脅威
今回のファーストリテイリングの事例では、委託先事業者によるネットワーク設定の不備が不正アクセスの原因となった。情報システムの運用管理においては、社内だけでなく外部委託先も含めた包括的なセキュリティ対策が必要不可欠である。
ファーストリテイリングの情報漏えい事案に関する考察
今回の事案で評価できる点は、不正アクセスを検知後に迅速なシステム停止措置を講じ、第三者機関による詳細な調査を実施したことである。また、影響を受けた可能性のある個人情報の範囲を明確に特定し、ユニクロやジーユーの顧客情報が含まれていないことを明確に示したことで、不要な混乱を防いでいる。
一方で、委託先事業者のネットワーク設定変更における不備が原因であったことは、外部委託管理の重要性を改めて浮き彫りにした。今後は委託先も含めたセキュリティ管理体制の強化や、定期的な設定確認プロセスの確立が必要となるだろう。
再発防止に向けては、セキュリティ体制の改善や監視強化だけでなく、委託先との連携強化や従業員教育の充実も重要となる。特に情報システムの設定変更時における確認プロセスの見直しや、インシデント発生時の対応手順の整備が急務となるだろう。
参考サイト
- ^ ファーストリテイリング. 「当社グループ情報システムへの不正アクセス発生に関するお詫びとご報告 | FAST RETAILING CO. LTD.」. https://www.fastretailing.com/jp/group/news/2503181100.html, (参照 25-03-20). 7795
- 個人情報保護委員会. https://www.ppc.go.jp/
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2025-26633】Microsoft Management Console脆弱性の発見、Windowsの広範なバージョンに影響
- 【CVE-2025-24991】WindowsのNTFSに情報漏洩の脆弱性、広範なバージョンで対策が必要に
- 【CVE-2025-24985】WindowsのFAT File System Driverに重大な脆弱性、整数オーバーフローによるリモートコード実行の危険性
- 【CVE-2025-26918】WordPress用Small Package Quotesプラグインにクロスサイトスクリプティングの脆弱性が発見、早急な更新が必要に
- サイバーセキュリティクラウドがハイウェイを採用、パートナーアライアンス強化と大手顧客層へのカバレッジ拡大へ
- RevCommの音声解析AI「MiiTel」がHENNGE Oneとシングルサインオン連携、セキュリティと利便性の向上を実現
- TIMEWELLが国内初の自律型AIエージェントを発表、高セキュリティと安定稼働を実現する次世代型AIツールの提供へ
- JamfとAuthenTrendが技術パートナーシップを締結、企業向けパスワードレス認証でセキュリティ強化へ
- 豊田自動織機がAIプラットフォームmeviyを導入、3Dデータ活用で設備製作のリードタイムを大幅短縮
- JiteraがAI開発エージェントのセキュリティチェックシートを公開、企業のセキュリティ基準への適合性確認が容易に
スポンサーリンク