Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

つり番組サイトに不正アクセス - 「脆弱性診断ツール」を悪用か

つり番組に特化した専門チャンネルを運営する釣りビジョンのウェブサイトが不正アクセスを受け、顧客情報6万3656件が、外部に流出した可能性があることがわかった。

同社によれば、同社ウェブサイトに対し、「SQLインジェクション」の脆弱性を突く不正アクセスが海外から行われたもの。

1月5日にウェブサーバを管理する委託先より異常を検知したとの連絡があり、その後の調査で「脆弱性診断ツール」を用いたと見られる不正アクセスが行われていたことが判明したという。

不正アクセスを受けたデータベースには、2006年以降のプレゼント応募や、番組の人気投票に関する顧客情報6万3656件が保存されており、これらが流出した可能性がある。

このうち4682件には氏名、住所、メールアドレス、7629件には氏名とメールアドレスが含まれる。のこる5万1345件についてはメールアドレスのみだという。流出したデータに視聴契約に関するデータは含まれていなかった。

今回の問題を受け、同社では関連する顧客を特定して事情を説明し、謝罪するメールを送信。認定個人情報保護団体および総務省に事態を報告した。

また不正アクセスを受けたデータベースを削除。個人情報を取得するフォームの運用を一時中止している。

(Security NEXT - 2019/01/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

バイク用品通販サイトに不正アクセス - クレカ情報が被害
人材派遣会社に不正アクセス - 情報流出の有無など調査中
教員メルアカ、スパム送信の踏み台に、メールの不正閲覧も - お茶の水女子大
石井スポーツ通販サイトに不正アクセス - クレカ情報流出の可能性
フォトブックサービスに不正アクセス - クレカ情報約1.5万件が流出か
学生メルアカが乗っ取られスパム送信、情報流出の可能性も - 東北工業大
感染は「Emotet」亜種、メール経由で - 多摩北部医療センター
旧通販サイトでクレカ情報流出、原因は「Heartbleed」 - スイーツ通販サイト
熊本ワインの通販サイトで決済画面改ざん - クレカなど顧客情報流出の可能性
イオングループの金融サービスで不正ログイン、不正利用発生 - 電話番号改ざんして決済アプリ認証