複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー
鉄道設備機器の製造を手がけるユタカ電業は、同社で利用するコミュニケーションサービス「Chatwork」の複数アカウントが不正アクセスを受けたことを明らかにした。
同社によれば、2026年3月23日に同社代表がChatworkへログインした際、登録メールアドレスとパスワードが第三者に変更されており、不正アクセスを受けたことが判明。複数従業員に関してもアカウントが侵害されていることがわかった。
侵害されたアカウントを通じて、第三者により一部の取引先にメッセージや請求書が送信されていたことも判明。同社では関係者へ注意喚起を行うとともに、警察へ被害を相談していた。
外部協力のもと調査を進めたところ、今回の不正アクセスにより、最大60件の個人情報が流出した可能性があることも判明。同社従業員や退職者、取引先関係者の氏名、電話番号、メールアドレスなどが含まれる。
原因の特定には至っていないが、何らかの方法で第三者にアカウントの認証情報が入手されたものと見られており、フィッシングサイトなどで窃取された可能性があるという。
二次被害などは確認されていない。侵害されたアカウントについては、削除や復旧作業を終えたとしており、現在は同ツールを平常どおり運用している。
(Security NEXT - 2026/05/01 )
ツイート
関連リンク
PR
関連記事
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
クリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセス
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
