園芸振興センターの会員情報が流出、一時ダークウェブ上に - 宝塚市
2月28日、3月23日に兵庫県警からダークネット上へ個人情報が掲載されているとの指摘があり、問題が発覚。指摘を受けた同指定管理者では、口コミサイトを3月23日に閉鎖したが、同市が報告を受けたのは4月20日だったという。
また公開されたダークウェブ上の個人情報に関しては、4月23日に削除されているとの報告を兵庫県警より受けたと同市では説明。5月7日の時点で流出した情報の悪用は確認されていない。
今回の問題を受け、会員の登録データを削除。会員に対しては4月26日に事情を説明し、謝罪した。またパスワードの使い回しを行っている場合、悪用されるおそれもあるとして注意を呼びかけている。
また今回の問題は同指定管理者のサーバが不正アクセスを受けたものであるとし、同市が管理する他サーバに関しては影響ないとしている。
(Security NEXT - 2018/05/07 )
ツイート
関連リンク
PR
関連記事
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
インク通販サイトに不正アクセス - 個人情報流出の可能性
人事情報を不正閲覧した職員を懲戒処分 - 君津市

