Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスで個人情報が流出した「東京ズーネット」が復旧

「東京ズーネット」に対して不正アクセスが行われ、個人情報が流出した問題で、東京動物園協会は同サイトを再開した。

同問題は、都立動物園や水族館の公式サイト「東京ズーネット」が不正アクセスを受けたもの。メールマガジン「ズー・エクスプレス」の登録者に関するメールアドレス21万1688件や、「東京動物園友の会」の加入について問い合わせを行っていた関係者の個人情報868件の流出が確認されている。

同協会では7月7日6時半ごろに改ざんへ気が付き、同サイトを一時停止。同日、データベースサーバからすべてのデータを削除した上で原因について調べていたが、ウェブアプリケーションに脆弱性が存在することが判明。改ざんや漏洩の発生時刻は、7月7日0時以降としている。

同協会は、脆弱性の修正を行うとともに、ウェブサイト全体のセキュリティを強化するなど対策を実施し、10月31日にサイトを再開した。

ただし、個人情報を取り扱うサービスについては現在も停止しており、今後同協会では個人情報の取扱方針とシステムの見直しを実施し、セキュリティ基準を満たす運用方法を決定したうえで再開するとしている。

(Security NEXT - 2016/11/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

SEO支援サービスに不正アクセス - アカウント情報流出の可能性
聖教新聞通販サイトから個人情報18万件が流出か - 偽決済画面でクレカ情報の詐取も
テックビューロ、「Zaif」をフィスコ仮想通貨取引所に事業譲渡 - 譲渡後は解散へ
国際金融取引システムの不正送金に北朝鮮「APT38」が関与 - 外交交渉の裏で止まぬ攻撃
福島信金でサイト改ざん、マルウェアやサポート詐欺に誘導
フリーメールを業務利用、国内外からの不正アクセスで個人情報流出 - 島田市
Facebookの脆弱性にサイバー攻撃、約5000万ユーザーに影響 - 誕生日祝福機能にバグ
フィッシングで複数職員がアカウントが乗っ取り被害 - 新潟大
CGソフト通販サイトに不正アクセス - 顧客情報が流出
金融庁、テックビューロに3度目の業務改善命令 - 仮想通貨不正送金問題で