複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー
鉄道設備機器の製造を手がけるユタカ電業は、同社で利用するコミュニケーションサービス「Chatwork」の複数アカウントが不正アクセスを受けたことを明らかにした。
同社によれば、2026年3月23日に同社代表がChatworkへログインした際、登録メールアドレスとパスワードが第三者に変更されており、不正アクセスを受けたことが判明。複数従業員に関してもアカウントが侵害されていることがわかった。
侵害されたアカウントを通じて、第三者により一部の取引先にメッセージや請求書が送信されていたことも判明。同社では関係者へ注意喚起を行うとともに、警察へ被害を相談していた。
外部協力のもと調査を進めたところ、今回の不正アクセスにより、最大60件の個人情報が流出した可能性があることも判明。同社従業員や退職者、取引先関係者の氏名、電話番号、メールアドレスなどが含まれる。
原因の特定には至っていないが、何らかの方法で第三者にアカウントの認証情報が入手されたものと見られており、フィッシングサイトなどで窃取された可能性があるという。
二次被害などは確認されていない。侵害されたアカウントについては、削除や復旧作業を終えたとしており、現在は同ツールを平常どおり運用している。
(Security NEXT - 2026/05/01 )
ツイート
関連リンク
PR
関連記事
インク通販サイトに不正アクセス - 個人情報流出の可能性
フィッシング被害後、攻撃の踏み台に - スペース
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
マルウェア感染で業務に影響、情報漏洩の可能性も - 日本交通
通販サイトに不正アクセスか、調査中 - アメニティメーカー
クラウドPBXの管理画面に不正アクセス - CCアーキテクト
複数学生アカウントに不正アクセス、スパムの踏み台に - 日大
メルマガ送信サービスで情報流出、影響範囲など調査 - ディライトフル
MS 365アカウントや学生団体サイトの侵害が判明 - 富山県立大
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
