九州商船の予約サイトに不正アクセス、会員情報流出の可能性 - 不正ファイルが設置され外部通信
九州商船は、同社のウェブサーバが不正アクセスを受け、インターネット予約の会員情報が外部へ流出した可能性があることを明らかにした。被害状況について調査を進めている。
同社によると、2017年12月25日15時半ごろに予約を受け付ける同社ウェブサーバが不正アクセスを受け、不正なファイルが設置されたもの。以降に外部と不正な通信が行われていた。
1月5日に同サイトへ接続しにくい状態に陥り、調査を行ったところ問題が判明したという。
今回の不正アクセスにより、氏名や住所、電話番号、性別、メールアドレス、ID、パスワードなど、同社においてインターネット予約を利用する会員7万3829人分の個人情報が流出した可能性がある。
また同日以前にも不正な通信が行われており、2017年12月25日以前に不正アクセスを受けていた可能性もあるとしている。
同社は、情報漏洩の有無について調査を進めており、関係者へメールで事情を説明。謝罪を行うとともに、パスワードを他サービスで使い回している場合は、変更するよう呼びかけている。
(Security NEXT - 2018/01/09 )
ツイート
関連リンク
PR
関連記事
マルウェアがSlack認証情報を窃取、個人情報や履歴が流出か - 日経
物流関連サービスへ不正アクセス、個人情報流出のおそれ - 西濃運輸
ビジネスフォン通販サイト、個人情報流出の可能性
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
オーガニック食品の通販サイトで個人情報流出の可能性
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
開発リポジトリでクラウドアクセスキーを誤公開 - ビール定期便サービス
闇サイトでの個人情報流通を契機に不正アクセス判明 - 不動産管理会社
