ID 全削除し管理者 ID 変更、熊本電力とフラワーペイメント 双方の見解 | ScanNetSecurity
2024.05.21(火)

ID 全削除し管理者 ID 変更、熊本電力とフラワーペイメント 双方の見解

熊本電力株式会社は2月3日、同社顧客に対し2月2日から3日にかけて「熊本電力からのお知らせ」と称する『迷惑メール』が送信されていることを発表した。

インシデント・事故
熊本電力株式会社は2月3日、同社顧客に対し2月2日から3日にかけて「熊本電力からのお知らせ」と称する『迷惑メール』が送信されていることを発表した。

熊本電力社によると、同メールには「2月2日付で顧客との間の電気需給契約における契約上の地位につき移転を受けた」と記載されているが、送信元メールアドレスや問合せ先メールアドレスは熊本電力社のものでは無く、『迷惑メール』の発信者が、顧客に対し当該メールを送信したこと自体が、個人情報保護法に反する行いと認識していると言う。

熊本電力社は翌2月4日に続報として、『迷惑メール』送信者であるフラワーペイメント株式会社は、熊本電力社に電気の卸売りを行っていた事業者で、「電気供給約款46.お客さまの個人情報の共同利用」に基づき、電力供給のため顧客情報を共有していたフラワーペイメント社が、今回のように直接顧客に対しメール送信のために利用することは目的の範囲外と考えられ、現在、フラワーペイメント社による熊本電力社顧客情報の不正利用および個人情報保護法違反について調査中と声明を発表した。

熊本電力社は2月7日に、業務委託先であるフラワーペイメント社が2月2日に熊本電力社から提供されたIDを使用し、広域的運営推進機関のスイッチング支援システムへログイン、熊本電力社のスイッチング支援システムIDを全削除した上で、管理者IDをフラワーペイメント社に変更したことを確認。熊本電力社は広域的運営推進機関に対応依頼し翌2月3日には熊本電力社がログイン可能となったが、熊本電力社の顧客の契約をスイッチングし、顧客の同意を一切得る事なくフラワーペイメント社へ移転させたことを確認したと発表、重ねて本行為について、電子計算機損壊等業務妨害罪および電気事業法違反であると考えていると発表した。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. メーラーが最新バージョンでなかった ~ 国公文協の委託先事業者に不正アクセス

    メーラーが最新バージョンでなかった ~ 国公文協の委託先事業者に不正アクセス

  2. 日本取引所グループのメールアドレスから不審メール送信

    日本取引所グループのメールアドレスから不審メール送信

  3. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  6. 日本ボディビル・フィットネス連盟の会員情報が閲覧可能な状態に

  7. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  8. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  9. 八景島シーパラダイスへの卒業遠足中に生徒名簿を紛失、ズボンの後ろポケットに入れたままで巡回

  10. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×