Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスで個人情報2.2万件が流出の可能性 - ロングランプランニング

演劇やクラシック公演などのサポート業務を展開するロングランプランニングは、ウェブサーバが不正アクセスを受け、顧客情報などが流出した可能性があることを明らかにした。

同社によれば、2016年11月24日にウェブサーバに不正なファイルが設置されていることが判明。調査を行ったところ、同ファイルが同月16日15時半ごろに設置され、翌17日に同ファイルを通じてデータベースが攻撃を受け、データをダウンロードされた可能性があることが判明したという。

20170127_lp_001.jpg
上記にある1つ以上の項目が流出した可能性があるという(表:ロングランプランニング)

流出の可能性があるのは、2万2276人分の個人情報。2014年5月23日から2016年11月17日の間に、チケット情報サイト「カンフェティウェブ」内の問い合わせフォームや申込フォームを利用した顧客や取引先のほか、同社のポイントカードを持っていた顧客、団体販売を申し込んだ企業の担当者、同社の従業員や退職者なども含まれる。

氏名、住所、電話番号、生年月日、企業名、メールアドレスのうち、1つ以上が流出した可能性があるとしており、そのうち2879件に関しては、銀行口座に関する情報が含まれていた。

同社では問題発覚後、不正なファイルを削除し脆弱性を修正。ウェブアプリケーションファイアウォールを導入するなど、対策を講じたとしている。

(Security NEXT - 2017/01/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

登録者にフィッシングメール、メアド流出か - フォトクリエイト
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
郡上八幡の特産品扱う通販サイトが不正アクセス被害
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ
「愛知全県模試」受験者情報が流出した可能性 - SQLi攻撃で