あいの風とやま鉄道株式会社は9月15日、同社が運営する観光列車「一万三千尺物語」の座席管理システムへの不正アクセスについて発表した。
これは9月8日朝に、同社社員が座席管理システムにアクセスしたところ、複数の予約がキャンセルされていた他、当該システムから正規の手順で行われていない予約を確認したため、全ての新規予約の受付を停止するとともに調査を行った結果、9月2日に最初の不正アクセスがあり、以降、9月8日までに複数回の不正アクセスを確認したというもの。
漏えいした可能性があるのは、これまでに観光列車「一万三千尺物語」に乗車した顧客または今後の乗車予約をしていた顧客 計1,409名の個人情報(氏名、住所、電話番号、メールアドレス)。
同社では対象の顧客に9月12日付で、文書「個人情報の漏えいのおそれがある事象に関するお詫びとお知らせ」を郵送している。
同社では、外部からの不正アクセスが判明したことから、その拡大を防ぐため、ネットによる新規予約の受付停止を継続している。
同社では今後、調査結果を踏まえてシステム全体のセキュリティ対策の強化などに努めるとのこと。



