アコーディア・ゴルフで顧客情報が流出か - 不正にDB管理ツールが設置
アコーディア・ゴルフのウェブサーバが不正アクセスを受け、顧客の個人情報が外部へ流出した可能性があることがわかった。
同社によれば、12月9日20時ごろ、個人情報に対する不正アクセスを確認したもの。ウェブサーバへデータベースの管理ツールが不正に設置され、同ツールを通じて外部より顧客情報にアクセスされたという。
流出した可能性があるのは、同社が運営する「アコーディアWeb」において会員権の見積もりを行った顧客107件や、「アコーディア・キッズ」の会員108件、「L-Style」の会員103件のほか、イベント参加者、ゴルフスクールの登録者など359件にのぼるという。氏名、性別、生年月日、住所、電話番号、メールアドレス、ポイントカード番号など含まれる。
同社では、データベース管理ツールを削除し、バックドアを修復した。顧客から被害の報告などは受けていないという。同サーバ以外についても脆弱性の調査を進めている。
(Security NEXT - 2015/12/16 )
ツイート
関連リンク
PR
関連記事
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
複数役職員のメールアカウントに不正アクセス - 科学技術振興機構
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
情報共有用のクラウドストレージに不正アクセス - 扶桑電通
福知山産業支援センターのメールアカウントが侵害 - スパム踏み台に
メールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社
職員アカウントに不正アクセス、ニュース配信には影響なし - 共同通信
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
