不正アクセスで個人情報が流出した「東京ズーネット」が復旧
「東京ズーネット」に対して不正アクセスが行われ、個人情報が流出した問題で、東京動物園協会は同サイトを再開した。
同問題は、都立動物園や水族館の公式サイト「東京ズーネット」が不正アクセスを受けたもの。メールマガジン「ズー・エクスプレス」の登録者に関するメールアドレス21万1688件や、「東京動物園友の会」の加入について問い合わせを行っていた関係者の個人情報868件の流出が確認されている。
同協会では7月7日6時半ごろに改ざんへ気が付き、同サイトを一時停止。同日、データベースサーバからすべてのデータを削除した上で原因について調べていたが、ウェブアプリケーションに脆弱性が存在することが判明。改ざんや漏洩の発生時刻は、7月7日0時以降としている。
同協会は、脆弱性の修正を行うとともに、ウェブサイト全体のセキュリティを強化するなど対策を実施し、10月31日にサイトを再開した。
ただし、個人情報を取り扱うサービスについては現在も停止しており、今後同協会では個人情報の取扱方針とシステムの見直しを実施し、セキュリティ基準を満たす運用方法を決定したうえで再開するとしている。
(Security NEXT - 2016/11/04 )
ツイート
関連リンク
PR
関連記事
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー
業務用チャットアカウントに不正アクセス - 東京計器
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
学生の複数アカウントに海外から不正アクセス - 千葉大
一部利用者で不正ログイン、注意を喚起 - 時事通信フォト
ネット印刷サービスの侵害、情報流出の可能性 - 入稿データも
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS
旧メールシステムのアカウントに不正アクセス - ゼットン
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
