Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

東京ガス、「作図受発注システム」への不正アクセスが発生

東京ガスは、同社の子会社が外部レンタルーサーバにて運用している「作図受発注システム」において、不正アクセスが発生したと発表した。同システムには、27名分の顧客情報が登録されていたという。

同システムは、温水システムの設置に関する作図業務を委託している協力企業と、作図指示書の受け渡しを行うためのもの。同社によれば、2885件の作図指示書が登録されており、そのなかに27名分の顧客の住所、氏名などが含まれていた。不正アクセスによる顧客情報の閲覧については、アクセス状況、登録データの内容からその可能性は低いとしつつも、完全に否定はできないとしている。

同社では、2005年6月に発生した外部レンタルサーバ本体への不正アクセスにより、サーバ管理者のIDが盗まれたことが今回の不正アクセスの原因ではないかとしている。同社では該当する27名の顧客に個別に連絡し、事実説明と謝罪をした。また、登録されているデータの消去を行った。

同社では再発防止策として、同システムに住所や氏名などの情報を入力しないよう周知徹底を図るとともに、セキュリティレベルのより高いサーバへの変更を実施するとしている。

(Security NEXT - 2005/08/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

前月を上回る200件のDDoS攻撃を2月に観測 - IIJレポート
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
サイバー攻撃でシステム障害、影響調査や復旧進める - コタ
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
消防本部で個人情報含む救急活動記録票を紛失 - 太田市
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー