Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスで個人情報が流出した「東京ズーネット」が復旧

「東京ズーネット」に対して不正アクセスが行われ、個人情報が流出した問題で、東京動物園協会は同サイトを再開した。

同問題は、都立動物園や水族館の公式サイト「東京ズーネット」が不正アクセスを受けたもの。メールマガジン「ズー・エクスプレス」の登録者に関するメールアドレス21万1688件や、「東京動物園友の会」の加入について問い合わせを行っていた関係者の個人情報868件の流出が確認されている。

同協会では7月7日6時半ごろに改ざんへ気が付き、同サイトを一時停止。同日、データベースサーバからすべてのデータを削除した上で原因について調べていたが、ウェブアプリケーションに脆弱性が存在することが判明。改ざんや漏洩の発生時刻は、7月7日0時以降としている。

同協会は、脆弱性の修正を行うとともに、ウェブサイト全体のセキュリティを強化するなど対策を実施し、10月31日にサイトを再開した。

ただし、個人情報を取り扱うサービスについては現在も停止しており、今後同協会では個人情報の取扱方針とシステムの見直しを実施し、セキュリティ基準を満たす運用方法を決定したうえで再開するとしている。

(Security NEXT - 2016/11/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

アンティーク雑貨通販サイトに不正アクセス - ジョイフル本田
みそ通販サイトの侵害、ログイン用PWも流出した可能性
メルマガ配信委託先に不正アクセス、スパム配信される - 全国公立文化施設協会
サッカー用品通販サイトに不正アクセス - 不正注文後に侵害
セガ子会社のメールアカウントの侵害、 あらたに3件判明
ECサイトで個人情報流出、クレカ不正利用の可能性 - 松井酒造
MS 365アカウントに不正アクセス、個人情報流出の可能性 - セガ子会社
サーバがランサム感染、個人情報流出の可能性 - 豊島
Dropboxの電子署名サービスに不正アクセス - 顧客情報が流出
サイトで閲覧障害、影響や詳細を調査 - メディキット