Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

園芸振興センターの会員情報が流出、一時ダークウェブ上に - 宝塚市

宝塚市立宝塚園芸振興センターのウェブサイトが不正アクセスを受け、ダークウェブ上へ個人情報が公開されていたことがわかった。

20180507_ta_001.jpg
あいあいパークのウェブサイト

同市によれば、宝塚山本ガーデン・クリエイティブが指定管理者となっている同市立宝塚園芸振興センター(あいあいパーク)のウェブサイトが1月から3月にかけて不正アクセスを受けたもの。

同サイト内にある「園芸クチコミサイト」が不正アクセスを受け、会員最大609件の情報が流出した可能性がある。氏名や性別、都道府県、メールアドレス、パスワードのほか、任意で入力したニックネームや、自己紹介などの情報が含まれる。

同サイトのウェブアプリケーションに脆弱性があり、ロシアのIPアドレスを発信元とする「SQLインジェクション」攻撃2321回をはじめ、「ディレクトリトラバーサル」攻撃4回など、あわせて2329回にわたり攻撃を受けた痕跡がログより確認された。

(Security NEXT - 2018/05/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

不正アクセスによる情報流出、件数を訂正 - 日本がん治療認定医機構
排卵検査薬の通販サイトに不正アクセス - 情報流出の可能性
アサヒ軽金属のネットショップに不正アクセス - 最大7.7万件のクレカ情報が流出か
不正プログラムが設置、カード情報が外部流出 - 衣料品通販サイト
職員と部署のメールアカウントに不正アクセス、メール漏洩やスパム送信など - 明大
マニュアル作成サービスへの不正アクセスを否定 - 操作ミスが原因
アンケートシステムに不正アクセス、個人情報が流出 - Z会グループ会社
通販サイトに不正アクセス、顧客情報流出の可能性 - フレーバーライフ社
ホテル予約者情報の流出、影響が波及 - 大規模から小規模まで
「シャレード文庫」メルマガ会員のアカウント情報が流出 - 二見書房