兵庫の就職支援サイトにフィッシング詐欺サイトが設置 - 個人情報漏洩のおそれも
兵庫県が運営する求職者支援サイト「ひょうご・しごとネット」に不正アクセスがあり、サーバ上へフィッシング詐欺サイトが設置されていたことがわかった。
同サイトは、同県の委託により兵庫県雇用開発協会が運営しているもの。7月26日17時半ごろに同サイトのウェブサーバへ不正アクセスがあり、フィッシング詐欺サイトが設置された。
調査を行ったところ「PayPal」や「eBay」「craigslist」のフィッシング詐欺サイトが設置されていることが判明。フィッシング詐欺サイトには、国内4件を含む11件のアクセスが確認されている。
今回攻撃を受けたサーバには、氏名や住所、電話番号、メールアドレス、履歴など含む求職登録者情報445人分の個人情報が保存されていた。同データに対するアクセスの形跡は確認されていないが、外部へ流出した可能性もあるという。
同県では関係者に対して謝罪のメールを送信しているが、被害は確認されていない。今後は文書による謝罪を行うほか、セキュリティの強化など再発防止策を進める。
(Security NEXT - 2010/08/12 )
ツイート
関連リンク
PR
関連記事
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
ランサム被害による個人情報流出を確認 - 保険事故調査会社
多治見市の複数小中校で不正アクセス - 迷惑メール1.6万件送信
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
研究者向けサイトに不正アクセス、非公開ページに書込 - 日本リウマチ学会
総当り攻撃で内部侵入、挙動検知してサーバ隔離 - タマダHD
約9カ月にわたりサイト改ざん、約100記事に不正スクリプト - 京大
リフォーム業者口コミサイト、一部顧客情報が流出した可能性
サイトが改ざん被害、海外オンラインカジノへ誘導 - 拓大
