松竹関連サイトに不正アクセス - フィッシングの踏み台や漏洩の可能性
松竹は、「松竹映画館ドットコム」において不正アクセスの被害が発生したと発表した。
同サイトは、日立国際ビジネスが松竹の委託を受け運営していたもので、1月11日に第三者より不正アクセスの可能性を指摘され、調査を実施したところ、内容が不明のファイルを発見、被害が判明した、サイトを閉鎖した上で、不正アクセス対策本部設置を設置し、調査を進めている。
今回の不正アクセスにより、外国の金融機関や決済機関、ショッピングサイトなどを偽装したフィッシング詐欺サイトが開設されていたおそれがあるという。
また、同社では、2005年3月から2006年1月にかけて同サイトにてアンケートを実施しており、サーバ上にアンケートの回答4064件が保存されていたため、個人情報が流出した可能性もある。アンケートの回答によっては、氏名、住所、職業、メールアドレスなど含まれていた。同社ではアンケート回答者に対して流出のおそれがあるとして個別にメールで連絡した。
不正アクセスの原因としては、ファイアウォールの未設置や、サーバソフトが最新の状態ではなく、脆弱性が含まれていたことなどが考えられるという。また、監視状況も不十分だった。ウェブサイトは1月18日現在、閉鎖されている。
同社では、今回の被害は同ウェブサーバに限定されたもので、アンケート回答以外の情報流出の可能性はないとしている。
(Security NEXT - 2006/01/18 )
ツイート
PR
関連記事
戸籍届書をFAXで誤送信、宛先選択ミスで - 天草市
カーインテリア通販サイトで侵害を確認 - 詳細を調査
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
県立美術館のSNSアカウントに複数の不正投稿 - 鳥取県
ハラスメント対策情報サイトが改ざん、個人情報流出は否定 - 厚労省
セキュリティアップデート「Firefox 147.0.2」が公開
複数Fortinet製品に脆弱性、すでに悪用も - 更新や侵害有無の確認を
「Chrome」にアップデート - 実装不備の脆弱性1件を修正
結核健診の受診票が所在不明、庁内授受中に紛失 - 大阪市
