丸源ラーメン・ゆず庵など他ブランドもセキュリティを再点検
物語コーポレーションは「焼肉きんぐ」のほか、「丸源ラーメン」「寿司・しゃぶしゃぶ ゆず庵」など複数の外食ブランドを展開している。
週刊TAKAPI編集部は、他ブランドについても調査を実施しているのか、また焼肉きんぐと共通するシステムやインフラがあるのか質問した。
同社は、
「共通の脆弱性や設定ミス等が確認されたわけではございません」
と回答。
その上で、他ブランドについても万全を期すため、今回の不正アクセスに対する防御策を予防的措置として講じ、セキュリティの再点検を実施したとしている。
一方、ブランド間で共通するシステムやインフラが存在するかについては、回答を差し控えた。
現段階では、丸源ラーメンやゆず庵などで同様の情報漏えいが確認されたことを意味するものではない。
再発防止策の詳細はまだ明らかにならず
週刊TAKAPI編集部は、再発防止に向けてどのようなセキュリティ対策を実施・検討しているのかについても尋ねた。
物語コーポレーションは、開発会社・関係会社と連携し、不正アクセスが成立した要因やシステムへの影響について詳細な調査を進めていると回答。
具体的な再発防止策については、現時点では回答を差し控えた。
今回の問題では、侵入経路の特定、影響を受けたデータの範囲、広範囲の情報へアクセスできた原因、再発防止策などが今後の重要な確認事項になる。
利用者へ「不審なメール・SMS・電話に注意」
物語コーポレーションは利用者に対し、不審なメールやSMS、電話などに十分注意するよう呼びかけている。
特に、身に覚えのないリンクや添付ファイルを開かないよう求めている。
さらに同社は、
「当社からパスワードやクレジットカード情報等をお伺いすることはございません」
と説明した。
物語コーポレーションや焼肉きんぐを名乗ってパスワード、クレジットカード情報などを求める連絡があった場合には、特に注意したい。
そのため、今回の情報漏えいだけを理由に「必ず削除する必要がある」とまでは言えない。
今後、同社からアプリの更新や設定変更など新たな案内が出た場合は、その内容を確認することが重要だ。
ただし、同じパスワードを複数のサービスで使い回している場合は注意が必要だ。
一般的なセキュリティ対策として、サービスごとに異なるパスワードを設定し、使い回しを避けることが望ましい。
重要なのは、今回の漏えい対象となった情報の範囲について、物語コーポレーションから出される最新情報を確認することだ。
身に覚えのないカード利用が確認された場合は、カード会社へ速やかに相談する必要がある。
メールやSMSでは、実在する企業名を表示して偽サイトへ誘導するフィッシングの手口がある。
今回、物語コーポレーション自身が、同社からパスワードやクレジットカード情報を聞くことはないと説明している。
こうした情報の入力を求める連絡が届いた場合は、メール内のリンクからではなく、公式アプリや公式サイトなどを自分で確認する方が安全だ。
特に「至急確認してください」「アカウントを停止します」「返金があります」など、利用者を急がせてリンクを開かせようとする内容には注意したい。
不審な連絡を受け取った場合は、記載された電話番号やURLをそのまま利用せず、公式に案内されている問い合わせ窓口などから確認する方法が考えられる。
そのため利用者は、初回の発表だけではなく、今後公表される調査結果も確認する必要がある。
今後の最大の焦点は「侵入経路」と「被害範囲の確定」
今回の独自取材によって、物語コーポレーションが10月3日19時の段階で事案を把握していたこと、対象サーバーが同社所有で保守・運用を外部委託していたこと、個人情報保護委員会と警察への対応状況などが明らかになった。
一方、今回の問題の核心である、不正アクセスの開始日時、具体的な侵入経路、攻撃が成立した原因、なぜ広範囲の個人情報へアクセスできたのかについては、まだ明らかになっていない。
さらに、公表された漏えい件数も最終的な確定値ではない。
今後は調査によって被害範囲がどこまで確定するのか、侵入経路が特定されるのか、そして具体的にどのような再発防止策が講じられるのかが焦点となる。
週刊TAKAPIでは、物語コーポレーションから新たな調査結果が公表された場合、引き続き確認していく。
週刊TAKAPI編集部:黒木
独立メディアだからこそできる、忖度しない報道を。
コメント
0件まだコメントはありません。最初のコメントを投稿してみませんか。
この記事のコメント投稿は締め切られています。