兵庫の就職支援サイトにフィッシング詐欺サイトが設置 - 個人情報漏洩のおそれも
兵庫県が運営する求職者支援サイト「ひょうご・しごとネット」に不正アクセスがあり、サーバ上へフィッシング詐欺サイトが設置されていたことがわかった。
同サイトは、同県の委託により兵庫県雇用開発協会が運営しているもの。7月26日17時半ごろに同サイトのウェブサーバへ不正アクセスがあり、フィッシング詐欺サイトが設置された。
調査を行ったところ「PayPal」や「eBay」「craigslist」のフィッシング詐欺サイトが設置されていることが判明。フィッシング詐欺サイトには、国内4件を含む11件のアクセスが確認されている。
今回攻撃を受けたサーバには、氏名や住所、電話番号、メールアドレス、履歴など含む求職登録者情報445人分の個人情報が保存されていた。同データに対するアクセスの形跡は確認されていないが、外部へ流出した可能性もあるという。
同県では関係者に対して謝罪のメールを送信しているが、被害は確認されていない。今後は文書による謝罪を行うほか、セキュリティの強化など再発防止策を進める。
(Security NEXT - 2010/08/12 )
ツイート
関連リンク
PR
関連記事
動画配信「バンダイCH」が一時停止 - 「意図せぬ退会」発生
マルウェアがSlack認証情報を窃取、個人情報や履歴が流出か - 日経
物流関連サービスへ不正アクセス、個人情報流出のおそれ - 西濃運輸
ビジネスフォン通販サイト、個人情報流出の可能性
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
従業員アカウントが不正利用、フィッシング踏み台に - 常石G
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
オーガニック食品の通販サイトで個人情報流出の可能性
三井ショッピングパーク会員サイトで不正ログイン被害を確認
