KLab 不正アクセスによる情報漏洩

スマートフォン向けゲームを展開するKLab株式会社は7/28、同社がユーザー向けに提供している「KLab ID」2,439件に対して、パスワードリスト型攻撃と見られる不正ログイン行為が確認されたことを公表しました。今のところ適時開示はされていません。

KLab

KLabはスマートフォン向けアプリを中心にモバイルオンラインゲームの企画・開発・運営を行う東証1部上場企業です。海外展開にも注力しており、近年のヒット作には「ラブライブ!スクールアイドルフェスティバル」などがあるとのこと。あっ、この社名、「クラブ」と読みます。

52万件の不正メール送信

不正アクセスには外部から入手したと思われる約52万件もの個人データが利用されています。この「外部」というのは、おそらく他社で登録されている顧客のデータだと思われます。犯人はこのデータを「KLab ID」に新規会員登録したようです。

「KLab ID」では新規会員登録時に利用者がメールアドレスを登録する必要があり、そのメールアドレスに対して確認メールを自動で送信する仕様となっているため、約52万件に確認メールが送信されたようですね。つまり、他社の顧客宛に「KLab ID」登録ありがとうございますメール、が飛んだということみたい。

2,439件の不正ログイン

その後、同社サービスに登録済と見られるユーザーのアカウントに対して、同52万件のデータを使い、パスワードリスト攻撃を行っています。この不正ログインにより閲覧された可能性のあるデータは、顧客のメールアドレス、ひみつの質問と回答、生年月日、性別、言語などです。

「ひみつの質問と回答」が流出しているのは気になりますね。不正ログインの発生に加え、他社顧客に迷惑メールが52万件も送られているのに、事態の公表は同社ホームページだけ。この開示に対する姿勢には非常に疑問が残ります。

株式会社EduLab 特別調査委員会を設置

EduLabは8/2、「特別調査委員会設置及び2021年9月期第3四半期決算発表延期に関するお知らせ」を公表しました。特定の顧客との一部の取引において、一連の経緯や価格の妥当性を踏まえて、特別調査委員会で経済合理性の調査を行うということのようです。

株式会社EduLab

EduLabはエデュラボと読むんだそうです。能力測定技術の研究開発とその成果であるテスト法の実践を通じて、英語その他の能力検査の試験開発、実施、分析、教育サービスの提供等を行う企業です。英語学習者向けオンラインサービス、学力テストの受託などを手掛けています。EdTechってやつですね。

事案の概要

同社の会計監査人が、第3四半期レビュー手続の過程で、ある取引に関して経済合理性の調査を行う必要があると指摘したようです。これを受けて、同社と利害関係のない弁護士や会計士からなる特別調査委員会を設置し調査することになりました。

今のところ開示されているのはここまで。「一連の経緯や価格の妥当性を踏まえた経済合理性」と表現しています。が、これだけではちょっと分かりませんね。

経済合理性

いくつかの選択肢がある状況で、最も効率的に利益が出せる方法を選択することを、経済合理性といいます。ですから、このケースでは本来なら取るべき選択肢を選ばず、別の取引を行っていた、、、といった意味になるでしょうか。

最も効率的に利益が出る選択をしないということの裏には、何か特別の事情があり、その事情というのが別の「誰か」の利益を出すためであったりするわけですね。度が過ぎた場合や「誰か」というのが従業員や役員であれば、不正行為ということになります。特別調査委員会の調査結果を待ちましょう。

住友ゴム工業 検査不正が発覚(その2)

先月末に検査不正の発覚を公表した住友ゴム工業。昨日書ききれなかったことなど、追記しておきます。

住友ゴム工業

住友ゴム工業株式会社。こういうと意外にピンとこない人が多いかもしれません。住友ゴムの事業は、タイヤ事業、スポーツ事業、産業用事業の3つがメイン。

タイヤ事業では、「ダンロップ」、「ファルケンといったブランドを主に手掛けている、ブリヂストンに次ぐ国内第2位のメーカーです。スポーツ事業では、ゴルフクラブやテニスラケットなどを手掛けています。

アメリカで行われた男子ゴルフの海外メジャー大会「マスターズ・トーナメント」で、優勝した松山英樹選手が、ゴルフ用具に関して使用契約を結んでいるのもダンロップ。住友ゴムなんですね。スクールやフィットネスクラブなんかも運営しています。

昨年に続き

そんな事業を手掛けており、上記のようなブランド名であれば、かなり身近な存在ではないでしょうか。そんな企業で検査不正が発覚したという事件なんですね。

実は昨年8月にも当ブログで取り上げましたが、同社の子会社である「住ゴム産業」において約17億円の架空循環取引が発生し、主導した従業員がキックバックにより数千万円を着服していたという不祥事が発生しています。発覚は2016年で、同従業員が逮捕されたのが昨年という事件です。

ネットワンシステムズなんかもそうでしたが、二度あることは三度あるんじゃないかと。そんな気がします。今回設置した特別調査委員会による調査には限界もあるでしょう。同委員会の指摘等を踏まえて、同社としてすべての事業、すべての子会社に対する不正等に関する徹底した洗い出し。実施した方が良いんじゃないかと。

住友ゴム工業 検査不正が発覚

住友ゴム工業は7/30、「品質管理に係る不適切事案についてのお知らせとお詫び」を公表しました。国内加古川工場での防舷材検査と、南アフリカ子会社でのタイヤ生産において、品質管理に係る不適切な事案が判明したとのこと。

検査不正

「品質管理に係る不適切事案」とは上手い言い方ですね。より事実に沿って言えば「検査不正」です。ほとんどの企業が「不正」とは言わず、せいぜい「不適切」と表現しますけどね。

加古川工場

兵庫県の加古川工場では、港湾岸壁用のゴム防舷材の一部において、検査不正が行われていました。防舷材というのは、船舶や港湾の岸壁の破損を防止するため、接岸する船舶にかかる衝撃を吸収して緩和するエネルギー吸収材のこと。同工場で生産し、商社や建設会社を経由して、公共、民間の顧客へ納品されています。

船舶接岸時に起きる防舷材の圧縮状態を再現して圧縮性能を確認する試験において、国際航路協会の定めた試験方法等のガイドラインとは異なる試験方法の実施や、データの変更を行っていたといいます。データの変更って、、、データの改ざんですよね。

南アフリカ子会社

南アフリカ子会社では、南アフリカ製新車向けのタイヤ約40万本(車両8万台相当)の一部において、顧客との取り決めに基づいて定めた仕様と異なる製品が出荷されていました。当該タイヤを装着した車両の日本向け出荷はなかったといいます。

港湾岸壁用のゴム防舷材、新車向けのタイヤ、いずれも実用に際して安全性に問題はなく、これらが原因となる事故等の発生はないということです。すでに外部弁護士を加えた特別調査委員会による社内調査を開始しているようです。

関西電力 施工管理技士で実務経験虚偽

関西電力は7/30、「当社グループ会社における施工管理技術検定の実務経験不備およびそれに伴う第三者委員会の設置について」を公表しました。これまでにも多くの企業で発覚してきた、施工管理技士における実務経験虚偽申請。関西電力でも。

関西電力

2019年秋、高浜原子力発電所がある福井県大飯郡高浜町の元助役から、会長や、社長、副社長らが、3億2千万円を受け取っていたという、いわゆる金品授受問題で揺れた関西電力。

その直後11月には電力料金について、小規模商店など63法人に対し、過大に請求していたことが発覚。電力料金の過大請求事件ですね。実は遡るとまだまだ他にも不正・不祥事が発生している関西電力。今度は施工管理技士の資格不正取得です。

施工管理技士の資格不正取得

関西電力のグループ会社である株式会社KANSOテクノスにおいて、施工管理技術検定の受検資格である所定の実務経験を充足していない状況にあった者が、検定を受検・資格取得していることが判明しました。6/18、内部通報窓口の法律事務所(社外窓口)に投書が届き、発覚したようです。

不正取得されていた資格は、土木、造園、建築、管工事、電気工事など。6名が実務経験を充足していませんでした。ということなんですが、この数字、2018年4月から2021年6月末までの間に施工管理技術検定を受検した者となっています。

社内調査では、わずか3年ほどしか遡っていないのはなぜなんでしょうね。他の企業の例を見ても、かなり昔から横行してきた不正取得です。この3年間という調査対象期間には疑問が残ります。第三者委員会ではもう少し遡って調査してくれるんでしょうか。