不正アクセスで個人情報が流出した「東京ズーネット」が復旧
「東京ズーネット」に対して不正アクセスが行われ、個人情報が流出した問題で、東京動物園協会は同サイトを再開した。
同問題は、都立動物園や水族館の公式サイト「東京ズーネット」が不正アクセスを受けたもの。メールマガジン「ズー・エクスプレス」の登録者に関するメールアドレス21万1688件や、「東京動物園友の会」の加入について問い合わせを行っていた関係者の個人情報868件の流出が確認されている。
同協会では7月7日6時半ごろに改ざんへ気が付き、同サイトを一時停止。同日、データベースサーバからすべてのデータを削除した上で原因について調べていたが、ウェブアプリケーションに脆弱性が存在することが判明。改ざんや漏洩の発生時刻は、7月7日0時以降としている。
同協会は、脆弱性の修正を行うとともに、ウェブサイト全体のセキュリティを強化するなど対策を実施し、10月31日にサイトを再開した。
ただし、個人情報を取り扱うサービスについては現在も停止しており、今後同協会では個人情報の取扱方針とシステムの見直しを実施し、セキュリティ基準を満たす運用方法を決定したうえで再開するとしている。
(Security NEXT - 2016/11/04 )
ツイート
関連リンク
PR
関連記事
オーガニック食品の通販サイトで個人情報流出の可能性
三井ショッピングパーク会員サイトで不正ログイン被害を確認
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
「無印良品」通販サイトで出荷停止 - アスクル障害が波及
佐川急便の会員サービスで不正ログイン - アクセスを一時制限
闇サイトでの個人情報流通を契機に不正アクセス判明 - 不動産管理会社
海外グループ会社にサイバー攻撃、国内への影響なし - ダイヘン
予約管理システムから個人情報が流出した可能性 - 呉竹荘
近江八幡市のXアカウントが乗っ取り被害 - DMなどに警戒を
笹だんごの通販サイトに不正アクセス - 個人情報流出の可能性
