Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスによる情報漏洩、会員など最大約6万人に影響 - イベント制作会社

舞台やイベントの制作を手がけるネルケプランニングのウェブサーバが不正アクセスを受けた問題で、同社は詳細を明らかにした。SQLインジェクション攻撃を受けた形跡がログに残っていたという。

同社では、ウェブサーバへの不正アクセスにより、会員向けウェブサービス「ネルケハ」の会員情報が流出した可能性があるとして、1月1日よりサーバを停止。事態を公表するとともに、原因や被害状況について調査を進めていた。

同社によると、ウェブサーバにおける2016年9月1日から2017年1月1日までのログについて調べたところ、複数回のSQLインジェクション攻撃を受けており、会員管理画面へ不正アクセスされたほか、保有している個人情報がアクセスを受けた形跡が残っていたという。

20170222_np_001.jpg
流出した可能性がある情報(画像:ネルケプランニング)

流出した可能性があるのは、「ネルケハ」の会員4万8925人分や、オンラインショップで2014年4月1日から2017年1月1日までの間に商品を注文した1万3849人分の登録情報。

大半はメールアドレスだが、一部会員については電話番号や郵便番号のほか、氏名や住所、生年月日、性別などの個人情報が流出したおそれがある。

同社では、舞台公演に関する情報を提供する簡易的なサイトを再開しているが、本格的なサービスの再開にはしばらく時間を要すると説明。また会員向けサービスについては、メールアドレス以外の個人情報を保有しない形で近日中の再開を目指すとしている。

(Security NEXT - 2017/02/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

元小学校講師、退職後の不正アクセスで逮捕 - 浦安市
サイバー攻撃で約78GB流出、個人情報含まず - フジ日本精糖子会社
洋菓子店のオンライン通販サイトが不正アクセス被害
ベルギーチョコのECサイト、クレカ情報が流出
委託先よりDBアカウント漏洩、医療従事者情報が流出 - サノフィ
NAS上の人事異動情報に不正アクセス、職員を処分 - 新潟市
東急Gへの不正アクセス、検証用環境経由で侵入
通信販売サイトの不正アクセスで調査結果 - JF全漁連
長崎県産品通販サイトの不正アクセス、調査結果を公表
菓子通販サイトに不正アクセス - 個人情報流出の可能性