投稿日時: 更新日時:
2025年8月、西濃運輸は、マイセイノーやカンガルー便への不正アクセスを公表しました。11月5日、専門会社を含む調査の結果、「見つカル倉庫」会員データ約1,800件、「マイセイノー」会員の認証データ約20件について漏えいしたおそれが判明しています。現時点で、漏えいした情報が不正利用された事実は確認されていません。
時系列
-
2025年8月20日: 「見つカル倉庫」への不正アクセスを検知。
-
2025年8月21日: 事案の発生を告知。
-
2025年9月12日: 不正アクセスへの対処を実施のうえ、「見つカル倉庫」を再開。
-
2025年11月5日: 詳細調査結果を公表
漏洩した可能性のある個人情報
-
「見つカル倉庫」会員データ:約1,800件
氏名、住所、電話番号、メールアドレス等。 -
「マイセイノー」会員の認証データ:約20件
ID、パスワード等。
※リリース上、技術的な侵入手口や保存形式(例:パスワードのハッシュ有無)は公表されていません。
想定リスク
個人情報(氏名・住所・連絡先)の流出は、標的型攻撃やなりすまし連絡の精度を上げます。認証データが関わる場合、パスワード使い回しがあれば他サービスへの侵入(クレデンシャルスタッフィング)に発展し得ます。
利用者向け:至急のセルフチェック
-
パスワード変更:「マイセイノー」のパスワードを直ちに変更してください。他サービスと同一・類似のパスワードを使っている場合は全て個別・強固(長いランダム)に変更します。
-
二要素認証(MFA)の有効化:可能なサービスではMFAを必ず有効化します。
-
不審連絡への警戒:再配達依頼、支払い督促、本人確認を装う連絡に注意し、URLは検索から公式サイトで再確認します。添付やショートリンクは開かないでください。
-
メール・通話の記録:不審な連絡を受けた日時・送信元・内容をメモし、必要に応じて事業者や関係機関へ連携します。
関連記事
Insecamとは 世界のWEBカメラ/監視カメラを閲覧できるサイト
サイバー攻撃集団 ロックビット(LockBit)とは?
I-SOON 中国政府へサイバー攻撃 ツールを提供していた企業から内部リーク
Hugging FaceでAIのバックドア 付き 機械学習モデルを確認
ChatGPTやGeminiなどの文章生成AIで拡散するマルウェア Morris II を研究者が発表
AIや生成AIの悪用事例や事件を解説
富士通で個人情報漏洩の恐れ マルウェア感染も
不正アクセスで「よどいこ!」から個人情報流出の可能性
モバイルファクトリーがSuishow 株式会社の現代表取締役へ訴訟提起 背景に「NauNau」のセキュリティ管理問題か?
Googleアカウントへのログインが必要です
投稿者:三村
セキュリティ製品を手がける上場企業にて、SOC(セキュリティオペレーションセンター)運営およびWebアプリケーション脆弱性診断の営業に8年間従事。その後、システムエンジニアへ転身し、MDMや人事系SaaSの開発に携わる。
8年の実務経験と開発者としての知見を活かし、「セキュリティ対策Lab」ではダークウェブ調査、セキュリティインシデントの分析、および高度なセキュリティ対策解説の執筆・編集を統括しています。
LinkedIn(外部サイト)