Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

園芸振興センターの会員情報が流出、一時ダークウェブ上に - 宝塚市

宝塚市立宝塚園芸振興センターのウェブサイトが不正アクセスを受け、ダークウェブ上へ個人情報が公開されていたことがわかった。

20180507_ta_001.jpg
あいあいパークのウェブサイト

同市によれば、宝塚山本ガーデン・クリエイティブが指定管理者となっている同市立宝塚園芸振興センター(あいあいパーク)のウェブサイトが1月から3月にかけて不正アクセスを受けたもの。

同サイト内にある「園芸クチコミサイト」が不正アクセスを受け、会員最大609件の情報が流出した可能性がある。氏名や性別、都道府県、メールアドレス、パスワードのほか、任意で入力したニックネームや、自己紹介などの情報が含まれる。

同サイトのウェブアプリケーションに脆弱性があり、ロシアのIPアドレスを発信元とする「SQLインジェクション」攻撃2321回をはじめ、「ディレクトリトラバーサル」攻撃4回など、あわせて2329回にわたり攻撃を受けた痕跡がログより確認された。

(Security NEXT - 2018/05/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

約9年前に会員アカウント情報が流出か - 東芝産業機器システム
複数職員のアカウントで不正アクセスを行った職員を処分 - 多可町
海外子会社に不正アクセス、顧客情報流出の可能性 - 野村HD
学内サーバや教育システムに不正アクセス、個人情報が流出 - 佐賀県
通販サイトに不正アクセス、アカウント情報が流出か - 京都の飲食店
アカウント情報3.7万件が海外サイト上に流出 - キルフェボン
不正アクセスで停止のメルマガ、配信を再開 - 熊本県
「プレミアム・アウトレット」からの流出データ、5カ所で公開を確認
通販サイトに不正アクセス、アカウント情報が海外サイトに - 人気洋菓子店
「セシールオンラインショップ」に不正アクセス - 攻撃リストが顧客IDと一致