東京地下鉄株式会社は9月27日、同社が提供するメトロポイントクラブ(メトポ)会員向けサービスへの不正アクセスについて発表した。
これは9月20日に、同社が利用するメトポのメール配信サービスで不具合が発生し、調査を進める中で、9月25日に通常とは異なる利用記録を発見し、詳細を確認したところ国外からと推測される第三者からの不正アクセスが判明したというもの。
同社によると現段階で、メトポ会員が登録しているメールアドレスのうち、メールの送信不能により同社側で配信を停止しているメールアドレスが格納されたサーバへの不正アクセスを確認しており、メールアドレスの一覧が第三者に閲覧または取得された可能性がある。
漏えいした可能性があるのは、メール配信を停止したメトポ会員のメールアドレス約59,000件。
同社では対象となる顧客にメールにて連絡を行っている。
同社では緊急対策として下記を実施している。
・不正なアクセスの被疑箇所を特定し、技術的な防御措置を実施
・利用記録の保全および影響範囲の調査
・委託先を含めた原因の調査
・関係機関への報告および連携
同社では、影響を受けた可能性のある情報の範囲と件数の特定を進めるとともに、原因究明と再発防止策の検討を継続するとのこと。


