Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

登山情報サイトに不正アクセス - 会員へのフィッシングメールから判明

山と溪谷社が運営する登山情報サイト「ヤマケイオンライン」が不正アクセスを受け、会員情報が外部へ流出した可能性があることがわかった。

同社によれば、同サイト経由で会員のデータベースが不正アクセスを受けたもので、一部会員の個人情報が取得された可能性があるという。システムの脆弱性を突かれたことが原因と見られている。

11月29日に同サイトの会員から、会員メールアドレスにフィッシングメールが届いたとの報告を受けて同社で調査を行ったところ、今回の不正アクセスが判明。詳細については調査中としており、判明次第サイトで報告するとしている。また脆弱性については12月5日の時点ですでに解消済みとしている。

同社によれば、今回会員に届いたフィッシングメールは、広く出回っている「Apple」をかたるものだったと説明。メール中のリンクをクリックしたり、リンク先のサイトで個人情報を入力しないよう注意を呼びかけている。

(Security NEXT - 2017/12/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
ランサム被害による個人情報流出を確認 - 保険事故調査会社
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
フィッシング契機に個人情報流出判明、犯行声明も - フォトクリエイト
リサイクル着物の通販サイト、クレカ情報流出のおそれ
マルウェアがSlack認証情報を窃取、個人情報や履歴が流出か - 日経
物流関連サービスへ不正アクセス、個人情報流出のおそれ - 西濃運輸
ビジネスフォン通販サイト、個人情報流出の可能性
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社