Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

資格情報サイトの顧客DBにランサム攻撃 - 情報流出の可能性

具体的には、顧客1288人分の氏名、電話番号、生年月日、性別、メールアドレスなどが保存されており、そのうち236人に関しては住所も含まれる。またメールアドレスのみ797人分の情報も保存されていた。

パスワードの流出に関しては、ハッシュ化して保存していたとし、パスワード自体の流出はないと説明している。

今回の問題を受けて、同社では対象となる顧客にメールで事情を説明して謝罪。警察や情報処理推進機構(IPA)などへ届けた。サーバにおけるアクセス制御の見直しや、データベースのアカウントとパスワードの再設定を実施している。

また再発防止に向けて脆弱性診断や、ウェブアプリケーションファイアウォール(WAF)の設置、セキュリティポリシーの見直しなどを今後進めるという。

(Security NEXT - 2019/12/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

メール誤送信でファンクラブ会員のメアド流出 - クリアソン新宿
新「NOTICE」がスタート、脆弱性ある機器も注意喚起対象に
サイトで閲覧障害、影響や詳細を調査 - メディキット
緊急連絡用職員名簿をポーチごと紛失、翌日回収 - 江戸川区
指導要録の紛失判明、過去に緊急点検するも見落とし - 杉並区
複数フォームで設定ミス、入力情報が閲覧できる状態に - Acompany
スポーツ用品販売のヒマラヤ公式Xが乗っ取り被害 - なりすましDMに注意
UTM設置時のテストアカウントが未削除、ランサム感染の原因に
カンファレンスイベント「CODE BLUE 2024」、講演者募集を開始
「Ruby」に3件の脆弱性、アップデートで修正を実施