JTB、提携3サイトでも個人情報流出の可能性 ANAのドメイン装う
JTBの個人情報流出問題で、「ヤフートラベル」など3つの外部提携サイト分でもJTBのサーバーから顧客の個人情報が流出した可能性があることが16日、分かった。2次被害は確認されていないが、JTBは外部提携サイト名を公表しておらず、対象サイトは拡大しそうだ。JTBを狙った標的型メールが全日空から発信されたように装っていたことも判明した。
情報流出の可能性が分かったのはヤフートラベルのほか、「auトラベル」「DeNAトラベル」。サイトからJTBに転送したり、手配の一部をJTBに委託したりしていた。いずれもサイト上で告知している。
ヤフートラベルは国内外ツアーなどの利用者が対象で人数は非公表。auトラベルとDeNAトラベルはともに国内宿サービスの利用者で、それぞれ4462人と6562人。
これまでにNTTドコモ系の「dトラベル」で約33万人分の情報も対象だったことが分かっている。
一方、JTBに送られた標的型メールは、アドレスに全日空を示す「ana」という文字があった。JTBの担当者は偽装に気づかず、添付ファイルを開き、ウイルスに感染した。
関連記事