JGC Digital株式会社は9月18日、同社がデータの集計・分析を目的として利用していたBIツール「Metabase」への不正アクセスについて発表した。
これは「Metabase」に存在していたセキュリティ上の脆弱性を悪用した不正アクセスが発生したというもので、9月16日に同社システムで異常を検知し調査を行った結果、第三者からの不正アクセスと一部の顧客情報が取得されたことを確認している。
対象となるのは同社が提供している建設現場向けサービス「アザス」に登録のあるアカウント約4万件、および衣類回収サービス「するーぷ」に登録のあるアカウント約2万件の合計約6万件で、対象となった情報は下記の通り。
・アザス
氏名
生年月日
性別
Eメールアドレス
勤務年数
言語
役割
体温情報
所属
元請または一次請企業
プロジェクト名
プロジェクト期間
称賛回数
・するーぷ
メールアドレス
生年月
性別
郵便番号
子供の有無
職業
年収(任意)
興味ある事(任意)
同社では、対象となる顧客にメールで個別に連絡を行う。
同社では9月16日中に、不正アクセス経路を遮断している。
同社では下記の再発防止策を徹底するとのこと。
・より高いセキュリティ水準を備えたツール・環境を意識し、利用ポリシーを厳格化
・Metabaseの利用を終了し、より安全な環境の活用





