Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスで個人情報2.2万件が流出の可能性 - ロングランプランニング

演劇やクラシック公演などのサポート業務を展開するロングランプランニングは、ウェブサーバが不正アクセスを受け、顧客情報などが流出した可能性があることを明らかにした。

同社によれば、2016年11月24日にウェブサーバに不正なファイルが設置されていることが判明。調査を行ったところ、同ファイルが同月16日15時半ごろに設置され、翌17日に同ファイルを通じてデータベースが攻撃を受け、データをダウンロードされた可能性があることが判明したという。

20170127_lp_001.jpg
上記にある1つ以上の項目が流出した可能性があるという(表:ロングランプランニング)

流出の可能性があるのは、2万2276人分の個人情報。2014年5月23日から2016年11月17日の間に、チケット情報サイト「カンフェティウェブ」内の問い合わせフォームや申込フォームを利用した顧客や取引先のほか、同社のポイントカードを持っていた顧客、団体販売を申し込んだ企業の担当者、同社の従業員や退職者なども含まれる。

氏名、住所、電話番号、生年月日、企業名、メールアドレスのうち、1つ以上が流出した可能性があるとしており、そのうち2879件に関しては、銀行口座に関する情報が含まれていた。

同社では問題発覚後、不正なファイルを削除し脆弱性を修正。ウェブアプリケーションファイアウォールを導入するなど、対策を講じたとしている。

(Security NEXT - 2017/01/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

JAXAに不正アクセス - 攻撃起点はVPN、未知マルウェアも
髙野総合Gへのランサム攻撃 - 通信機器の設定ミスに起因か
デザイン建材通販サイトに不正アクセス - 個人情報流出の可能性
医療ユニフォームメーカーの通販サイトに不正アクセス - 個人情報が流出
輸入楽譜専門店の通販サイトに不正アクセス - クレカ情報など流出
従業員のメールアカウントに不正アクセス - 日経BP
クラウドストレージでデータ流出や消失被害 - ビルコム
転職支援サイトに不正アクセス - 海外サイトに会員情報
バイト情報サイトから登録者情報が流出 - 転得したとの人物から連絡も
不正アクセスで個人情報が流出、スパム送信も - アイザワ証券子会社