Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

東京ガス、「作図受発注システム」への不正アクセスが発生

東京ガスは、同社の子会社が外部レンタルーサーバにて運用している「作図受発注システム」において、不正アクセスが発生したと発表した。同システムには、27名分の顧客情報が登録されていたという。

同システムは、温水システムの設置に関する作図業務を委託している協力企業と、作図指示書の受け渡しを行うためのもの。同社によれば、2885件の作図指示書が登録されており、そのなかに27名分の顧客の住所、氏名などが含まれていた。不正アクセスによる顧客情報の閲覧については、アクセス状況、登録データの内容からその可能性は低いとしつつも、完全に否定はできないとしている。

同社では、2005年6月に発生した外部レンタルサーバ本体への不正アクセスにより、サーバ管理者のIDが盗まれたことが今回の不正アクセスの原因ではないかとしている。同社では該当する27名の顧客に個別に連絡し、事実説明と謝罪をした。また、登録されているデータの消去を行った。

同社では再発防止策として、同システムに住所や氏名などの情報を入力しないよう周知徹底を図るとともに、セキュリティレベルのより高いサーバへの変更を実施するとしている。

(Security NEXT - 2005/08/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

顧客情報最大6.7万件が保存されたPCを紛失 - ゼットン
「SSL VPN」の脆弱性探索行為、国内でも観測
2019年上半期の「ファイルレス」攻撃、前年同期比3.6倍に
北朝鮮関与「HIDDEN COBRA」のツールに新亜種 - 米政府が情報公開
要件定義のノウハウまとめたIPA資料に改訂版 - 成功事例も
半数が「スマホ決済」の不正利用に不安 - ネガティブイメージ先行
Intel CPUにネットワーク経由で情報漏洩のおそれ - 「NetCAT攻撃」明らかに
マグネシウム製品の通販サイトに不正アクセス - 顧客情報流出の可能性
ブランド悪用アプリや機密情報漏洩の検知サービス
IoT 機器セキュリティ基準の技適認定サービス