ピーチ・アビエーション(APJ/MM)は10月9日、予約関連のメール配信に利用しているIDCフロンティア(東京・千代田区)のクラウドサービスがランサムウェア攻撃を受け、旅程表メールなどの送信に遅延や不達が生じたと発表した。対象となる個人情報は約189万件で、現時点で外部流出は確認されていない。また、航空機の運航には影響していない。

旅程表メールに障害が発生したピーチ=PHOTO: Tadayuki YOSHIKAWA/Aviation Wire
攻撃は7日午前3時40分ごろ、委託先でソフトバンク傘下のIDCフロンティアが提供する「IDCFクラウド」の東日本第1リージョンで発生。ピーチのメール配信システムで機能停止や処理遅延が起き、新規予約完了時に送信する旅程表メールなどが届かない事態となった。ピーチは代替サーバーを使用し、8日から遅延していたメールの順次送信を始めた。
対象となる個人情報は、メールアドレス、アルファベット表記の氏名、電話番号、予約番号、旅程内容の5項目。約189万件は対象システムに関する件数で、流出が確認された件数ではない。クレジットカード情報やパスポート情報などは対象サーバーに保存していないため、今回の影響を受けないとしている。
ピーチは障害の状況把握や影響範囲の特定を進め、9日にIDCフロンティアから一次調査の報告を受けた。対象サーバーのネットワーク通信やアクセス経路の隔離・遮断が完了したとの報告を受け、他のシステムへの影響がないことも確認したという。国土交通省航空局(JCAB)にも報告した。
一方、IDCフロンティアは8日、障害が東日本リージョン1の4つのゾーンで発生し、クラウドサービスを契約する495の企業や自治体に影響していると発表した。同社は対象ゾーンに保存されたデータの取り出しや復元が困難な見通しを示し、利用者が保有するバックアップデータからの復元を案内している。
IDCフロンティアは7日午前9時に緊急対策本部を設置し、親会社のソフトバンクと連携して調査や復旧対応を進めている。ピーチは今後の調査で公表すべき新たな事実が判明した場合、同社ウェブサイトなどで知らせるとしている。
利用客からの問い合わせはピーチのコンタクトセンター(0570-001-292)で受け付ける。受付時間は午前9時から午後6時まで。
関連リンク
Peach Aviation
IDCフロンティア
