Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

九州商船の予約サイトに不正アクセス、会員情報流出の可能性 - 不正ファイルが設置され外部通信

九州商船は、同社のウェブサーバが不正アクセスを受け、インターネット予約の会員情報が外部へ流出した可能性があることを明らかにした。被害状況について調査を進めている。

同社によると、2017年12月25日15時半ごろに予約を受け付ける同社ウェブサーバが不正アクセスを受け、不正なファイルが設置されたもの。以降に外部と不正な通信が行われていた。

1月5日に同サイトへ接続しにくい状態に陥り、調査を行ったところ問題が判明したという。

今回の不正アクセスにより、氏名や住所、電話番号、性別、メールアドレス、ID、パスワードなど、同社においてインターネット予約を利用する会員7万3829人分の個人情報が流出した可能性がある。

また同日以前にも不正な通信が行われており、2017年12月25日以前に不正アクセスを受けていた可能性もあるとしている。

同社は、情報漏洩の有無について調査を進めており、関係者へメールで事情を説明。謝罪を行うとともに、パスワードを他サービスで使い回している場合は、変更するよう呼びかけている。

(Security NEXT - 2018/01/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

郡上八幡の特産品扱う通販サイトが不正アクセス被害
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ
「愛知全県模試」受験者情報が流出した可能性 - SQLi攻撃で
MDMサーバから従業員情報流出、削除データも - ジブラルタ生保
指標管理ウェブシステムから顧客情報流出の可能性 - 損保ジャパン
財布通販サイトに不正アクセス - 個人情報流出の可能性
健康商材のB2Bマッチングサイトに不正アクセス - 顧客情報が流出
サーバに不正アクセス、取引先や株主情報など流出 - 研創