佐川急便、不正アクセスで個人情報流出か 約100日分の荷物データが対象

138DATA
AI生成記事についてこの記事は公開情報をもとにAIが自動生成しています。事実確認を行ったうえで公開していますが、正確性を保証するものではありません。最終的な判断は記事末尾の出典元をご確認ください。

佐川急便が不正アクセスによる情報流出の可能性を発表

佐川急便は10月1日、前日に公表した「お荷物問い合わせサービス」への不正アクセスについて、調査の結果、顧客の個人情報が外部に流出した可能性があると発表しました。同サービスは、同社Webサイトで荷物の輸送状況を確認できるものです。被害の拡大を防ぐため、荷物の問い合わせや集荷受付など、Webサービスの一部を停止しています。

物流を支える基幹サービスのひとつで個人情報の流出可能性が示されたことで、荷物を送る側・受け取る側の双方にとって、身近なリスクとして受け止める必要があります。まずは何が起きて、どの情報が対象になり得るのかを整理しておくことが大切です。

流出した可能性がある情報と範囲

流出した可能性があるのは3種類です。1つ目は同社が預かった荷物の送り主・届け先の氏名(法人は法人名・担当者名)、住所、電話番号。2つ目は運賃契約を結ぶ法人・個人顧客の氏名、住所、電話番号。3つ目は会員制Webサービス「スマートクラブ」登録者の氏名、住所、電話番号、メールアドレス、会員IDです。

荷物の送り主・届け先の情報は、30日からさかのぼって約100日間の累計データが対象だといいます。件数と範囲は現時点で調査中です。クレジットカード情報とパスワードは含まれていないとしています。

対象となる情報の種類を見ると、いずれも氏名・住所・電話番号といった連絡先に関わる基本的な情報が中心です。クレジットカード情報やパスワードは含まれていないとされている点は、被害の性質を考えるうえで押さえておきたいポイントです。ただし、氏名・住所・電話番号の組み合わせは、いわゆる「なりすまし」や不審な勧誘に悪用されるおそれがあるため、対象になり得る人は注意が必要です。

停止中のサービスと注意喚起

停止しているのは「インターネット貨物お荷物問い合わせ」とそのAPI、「飛脚宅配便受付」「飛脚往復便受付」「商品回収返金サービス」など計9サービスです。荷物の集荷・配達は通常通り行っています。

9月30日の第1報では、サービスへのアクセスを一部制限するにとどめ、情報流出の有無は明らかにしていませんでした。同社は利用者と関係者に謝罪した上で、佐川急便を装った不審なメールやSMS、電話に注意するよう呼び掛けています。不審な連絡を受けた場合は、記載されたURLへのアクセスや個人情報の入力をしないよう求めました。

Webサービスが一部止まっているとはいえ、荷物の集荷・配達そのものは通常通り行われています。日々の配送に大きな影響は出ていない一方で、問い合わせや受付に関するオンライン手続きが使えない状態が続いている点は、業務で利用している場合には影響が及ぶ可能性があります。代替の手段や復旧状況については、同社の告知を確認するのが確実です。

今回の公表で判明していること

今回の公表で判明したのは、不正アクセスの対象となったサービスと、流出した可能性がある情報の種類、約100日分という対象期間です。一方で、流出件数や範囲は現時点で調査中とされており、確定していません。クレジットカード情報とパスワードは含まれていないとされています。Webサービスの一部停止が続く中、荷物の集荷・配達は通常通り行われています。

現時点では「流出した可能性がある」という段階であり、確定した被害の全容は明らかになっていません。だからこそ、続報を待つだけでなく、不審な連絡への警戒や、必要に応じた問い合わせ先の確認など、自分でできる備えを進めておくことが現実的です。今後の発表内容によって状況が変わる可能性があるため、公式の告知を継続的にチェックすることをおすすめします。