Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サポートサイトに不正アクセス、顧客情報が流出 - 日立ICS

日立産業制御ソリューションズは、顧客向けサポートサイトが不正アクセスを受け、顧客情報が流出したことを明らかにした。

同社によれば、鋳造シミュレーションシステム「ADSTEFAN」の顧客専用サイトが不正アクセスを受け、同サイトに登録されていた顧客情報の一部が外部に流出したもの。3月26日に攻撃を受けたことが発覚し、同日サイトを閉鎖した。

インターネット経由でウェブサイトの脆弱性を突かれたもので、383社の担当者1669人分の氏名や所属部署、役職、電話番号、メールアドレス、平文のログインパスワードなどが被害に遭った。

さらに顧客が問い合わせの際にアップロードしたファイル16件、同社が送信した「ADSTEFAN案内情報」のファイル6件が流出した。これらのファイルについて、顧客の技術情報や営業情報は含まれないと同社では説明している。

(Security NEXT - 2019/05/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
郡上八幡の特産品扱う通販サイトが不正アクセス被害
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ
「愛知全県模試」受験者情報が流出した可能性 - SQLi攻撃で
MDMサーバから従業員情報流出、削除データも - ジブラルタ生保