mogily株式会社は9月11日、同社が提供するデジタル整理券システム「mogily」への不正アクセスについて発表した。
これは9月9日から9月10日にかけて、同社の「mogily」の管理システムに外部から不正アクセスがあり、一部顧客の抽選結果(当落ステータス)が第三者に改ざんされたというもの。本来「当選」であった顧客のステータスが「落選」に書き換えられたという。
影響のあったクライアントは1社で、影響を受けた顧客は133名。なお、不正アクセスに伴う個人情報の漏えいは一切発生していない。
同社では事象発覚後に、詳細なログ調査を実施し、対象となる133名の顧客を特定し、現在は該当する顧客のステータスは正しい状態(当選)へと復旧している。
同社では侵入経路となった箇所の特定とシステム上のセキュリティ強化を完了しており、現在は新たな不正アクセスは発生していない。
同社では本件を極めて悪質な犯罪行為と重く受け止めており、警察などの関係機関と連携して調査を進め、法的措置を含めた厳正なる対処を行う。
同社では今後、より一層のセキュリティ体制強化と監視体制の見直しを図り、再発防止に取り組むとのこと。




