B
今週中
楽天グループ会社の楽天ブックスネットワークにおいて、一部のPCが第三者によって侵害されたこと
📌 一言でいうと
楽天グループ会社の楽天ブックスネットワークにおいて、一部のPCが第三者によって侵害されたことが判明しました。侵害された端末には、楽天ブックスの注文データ(氏名、住所、電話番号など)約3.3万件のほか、取引先担当者や従業員の個人情報が含まれていました。外部への情報流出は確認されていませんが、同社は個人情報保護委員会への報告および対象者への通知を行っています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- 楽天ブックスで2022年5月18〜19日、または2023年12月19〜21日に商品を購入した
- 楽天ブックスネットワーク社の取引先担当者として、業務上のやり取りがある
- 楽天ブックスネットワーク社に勤務している、または過去に勤務していた
- 自社PCのローカルフォルダ(デスクトップ等)に、顧客の配送先リストなどの個人情報を保存して運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
特になし(他社事例のため。自社ではエンドポイントの監視強化と、不要な個人情報の端末内保存を禁止するポリシーの徹底を推奨)