複数自治体などの省エネ支援サイトから登録者情報が流出 - 同一DB上データに影響波及
また4自治体以外にも、NPOである京都府地球温暖化防止活動推進センターが運営する「エコドラナビゲータ」から336件の登録者情報が流出。また公益財団法人の地球環境戦略研究機関においても、2018年3月末で終了した環境家計簿「IGESうちエコ診断WEBサイト」の登録情報909件が影響を受けた。
ひのでやエコライフ研究所は、「利用者のみなさまに多大なご迷惑とご心配をおかけし、深くお詫び申し上げます」と謝罪。また利用団体に対しても、「(利用者との)信頼関係を損ねてしまいお詫びします」と述べ、詳しい経過や原因、再発防止策改めて報告するとしている。
また今回被害が生じたのは6団体のみであると説明。6団体以外から受託している省エネ関連サイトについては、影響を否定しているが、安全を確認できるまで一時停止しているという。
(Security NEXT - 2018/06/27 )
ツイート
PR
関連記事
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
郡上八幡の特産品扱う通販サイトが不正アクセス被害
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ
「愛知全県模試」受験者情報が流出した可能性 - SQLi攻撃で
MDMサーバから従業員情報流出、削除データも - ジブラルタ生保