宅配大手2社で相次ぐ不正アクセス、個人情報流出の可能性

ヤマト運輸の「クロネコ代金後払いサービス」と佐川急便の「お荷物問い合わせサービス」で第三者による不正アクセスが確認され、個人情報漏えいの可能性が公表された。両社は調査中で、利用者に不審な連絡への注意を呼びかけている。

何が変わったか

宅配大手2社のWebサービスで第三者による不正アクセスが相次いで確認され、個人情報漏えいの可能性が公表された。ヤマト運輸は「クロネコ代金後払いサービス」を停止し、佐川急便は「お荷物問い合わせサービス」を含むWebサービスの一部を停止した。

時系列

背景

通販サイトで注文した商品を先に受け取り、後日コンビニなどで代金を支払う後払いサービスは、氏名・住所・電話番号・請求金額・債権残高・商品明細といった情報を扱う。宅配業者のWebサービスは荷物の送り主や届け先の情報も保持しており、不正アクセスの標的となっている。

現在の状況

ヤマト運輸はセキュリティ専門機関の協力を得て調査を進め、漏えいした可能性がある情報として利用客の氏名、住所、電話番号、メールアドレス、与信番号、請求金額、債権残高、商品明細、加盟店名、加盟店コード、担当社員の氏名を挙げている。クレジットカード情報やパスワード情報は含まれていない。佐川急便は9月30日からさかのぼって約100日分の荷物データが対象となる可能性があり、送り主と届け先の氏名、住所、電話番号などが含まれるとしている。両社は影響範囲と原因を調査中で、ヤマト運輸の「クロネコ代金後払いサービス」の復旧時期は未定。佐川急便は10月1日に専用コールセンターを開設した。

影響

両社は不審なメールやショートメッセージサービス、電話への注意を呼びかけ、URLへのアクセスや個人情報の入力・提供を行わないよう求めている。ヤマト運輸は情報の漏えいが確認された方に個別連絡するとし、宅急便を含む他のサービスは通常どおり利用できるとしている。佐川急便も新たに公表すべき事項が判明した場合はWebサイトで案内するとしている。

次に確認すべき兆候

まだ分かっていないこと