これは10月24日に、同組合のPep Up利用者1名が身に覚えのないポイント交換記録を認識したため、サービス提供会社である株式会社JMDCに連絡し、JMDCによる調査を行った結果、当該利用者のメールアカウントのID・パスワード及び生年月日を悪用した不正アクセスの可能性が高いことが判明したというもの。
同組合によると、メールアカウントのID・パスワードは、他社が提供するサービスから漏えいし、同情報を用いて当該利用者のメールアカウントが乗っ取られたと推測しており、メールアドレスに生年月日が含まれていたことから、生年月日の漏えいも確認されたとのこと。なお、当該利用者はメールによる2段階認証の設定をしていたが、メールアカウントの ID・パスワード及び生年月日が漏えいしたことで、第三者にPep Upに不正アクセスされたと推測している。
同組合では、メールによる2段階認証の場合は「認証キー」が暗号化されない状態でメールに流通するため、通信経路上で第三者から傍受されるリスクがあり、「Google 認証アプリ」による2段階認証の設定を強く推奨している。
不正アクセスの結果、同組合では当該利用者が保有するポイントが不正に交換されていたことを確認している。なお、Pep Upの提供基盤(アプリケーション、サーバ、インフラ等を含む)および健診結果等の要配慮個人情報のページへの不正アクセスの痕跡は確認されていない。











![[USBで録画や再生可能]Tinguポータブルテレビ テレビ小型 14.1インチ 高齢者向け 病院使用可能 大画面 大音量 簡単操作 車中泊 車載用バッグ付き 良い画質 HDMI端子搭載 録画機能 YouTube視聴可能 モバイルバッテリーに対応 AC電源・車載電源に対応 スタンド/吊り下げ/車載の3種類設置 リモコン付き 遠距離操作可能 タイムシフト機能付き 底部ボタン 軽量 (14.1インチ)](https://m.media-amazon.com/images/I/51-Yonm5vZL._SL500_.jpg)