Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスで個人情報が流出した「東京ズーネット」が復旧

「東京ズーネット」に対して不正アクセスが行われ、個人情報が流出した問題で、東京動物園協会は同サイトを再開した。

同問題は、都立動物園や水族館の公式サイト「東京ズーネット」が不正アクセスを受けたもの。メールマガジン「ズー・エクスプレス」の登録者に関するメールアドレス21万1688件や、「東京動物園友の会」の加入について問い合わせを行っていた関係者の個人情報868件の流出が確認されている。

同協会では7月7日6時半ごろに改ざんへ気が付き、同サイトを一時停止。同日、データベースサーバからすべてのデータを削除した上で原因について調べていたが、ウェブアプリケーションに脆弱性が存在することが判明。改ざんや漏洩の発生時刻は、7月7日0時以降としている。

同協会は、脆弱性の修正を行うとともに、ウェブサイト全体のセキュリティを強化するなど対策を実施し、10月31日にサイトを再開した。

ただし、個人情報を取り扱うサービスについては現在も停止しており、今後同協会では個人情報の取扱方針とシステムの見直しを実施し、セキュリティ基準を満たす運用方法を決定したうえで再開するとしている。

(Security NEXT - 2016/11/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

従業員メルアカに不正アクセス、スパム踏み台に - 組込機器メーカー
メールサーバがフィッシングメールの踏み台に - 広済堂HD子会社
サーバがランサム被害、UTMの設定不備を突かれる - CRESS TECH
公式Xアカウントが乗っ取り被害 - メガネの愛眼
第三者にメールを閲覧された痕跡、詳細を調査 - 東芝テック
計算用サーバが攻撃の踏み台に、テストアカを侵害 - お茶大
アイドルコンテストのX公式アカウントが乗っ取り被害
サイトに不正アクセス、テスト環境でPW窃取される - 日水コン
福井県の味噌蔵通販サイトに不正アクセス - 個人情報流出のおそれ
「UNIZONE EX Match」の来場者写真データが閲覧可能に - JeMO