株式会社ディライトフルは8月14日、6月19日に公表した同社運営のメール配信システム「める配くん」の一部サーバへの不正アクセスについて、調査結果を発表した。
同社では6月15日に「める配くん」のサーバーログを監視していた際に、一部のサーバで異常なアクセスを検知したため、調査を実施したところ、一部のサーバで第三者からの不正アクセスと情報漏えいと考えられる痕跡を確認しており、調査・対応を進めていた。
外部専門機関による調査の結果、同社サーバに保管していた顧客の配信先情報(メールアドレス等)の一部が、外部に漏えい(取得)されていた事実を確認している。
同社では該当する顧客に対し、個別に連絡を行っている。
なお同社では、不正アクセスのあったサーバについては、6月17日までに外部との通信を遮断する応急措置を完了しており、以降、同様の不正通信は確認されていない。
同社では、再発防止に向けて下記の対策を実施・強化しているとのこと。
・システム内の脆弱性の解消
・認証プロセスおよびアクセス権限管理の強化
・サーバ監視体制・ログ検知システムの強化






