ニュース

ビジュアルアーツ、クラウドストレージへの不正アクセスで社内情報および個人情報漏えいの可能性

Key最新作「anemoi」のマスターデータが発売前にアップロードされる

 株式会社ビジュアルアーツは6月4日、第三者によるシステムへの不正アクセスにより、個人情報が外部に漏えいした可能性があると発表した。

 同社「Key」ブランドのゲームタイトル「anemoi」のマスターデータが、発売前であった4月19日に、海外のウェブサイトにアップロードされていることを確認。漏えいの原因を調査したところ、社内ポータルシステムで利⽤しているクラウドストレージの認証情報が窃取され、「anemoi」のマスターデータを含む社内情報が外部に持ち出された可能性が高いことが判明したという。

 漏えいした可能性があるのは、公式通販サイト「VA STORE」での購入者または抽選応募者のうち一部、アンケートや抽選に参加した人の氏名とメールアドレスの一部、採⽤応募者・取引先担当者・従業員の個人情報。対象となる人に対しては、順次個別に連絡するとしている。

漏えいした可能性がある個⼈情報の範囲
分類件数主な情報の内容
個⼈の顧客に関する情報約6017件⽒名(ハンドルネーム含む)、メールアドレス
個⼈の顧客に関する情報約2626件⽒名、住所、電話番号、メールアドレス
個⼈の取引先に関する情報約1859件⽒名、住所、電話番号、メールアドレス
マイナンバーを含む個⼈の取引先に関する情報約484件⽒名、住所、電話番号、メールアドレス、マイナンバー
法⼈の取引先に関する情報約1007件担当者の⽒名、メールアドレス
採⽤応募者に関する情報約1452件⽒名、住所、電話番号、メールアドレス、⽣年⽉⽇
従業員(退職者含む)に関する情報約114件⽒名、住所、電話番号、メールアドレス、⽣年⽉⽇、マイナンバー、⼀部の本⼈確認書類画像データ

 公式通販サイト「VA STORE」では、⼗分な安全性が確認されるまでの間、新規注⽂の受付を一時停止中。このほか、同社では再発防止策として次の内容を順次実施するとしている。

  • 社内システムへのアクセス権限、使⽤する認証⽅式の抜本的な⾒直しと強化
  • 外部専⾨機関による24時間監視体制の確保、およびクラウドサービスを含む社内システム全体の不審なアクセスを検知・監視する体制の整備
  • 全従業員を対象とした情報セキュリティ教育の強化