Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国体参加者情報など含む開発中システムに不正アクセス - 日本スポーツ協会

日本スポーツ協会は、委託先が不正アクセスを受け、同協会が提供した国民体育大会参加者や認定指導者のデータが不正に削除されたことを明らかにした。

同協会によれば、システム開発を委託していた電通の再委託先であるスポーツITソリューションにおいて、動作検証用に構築したサーバが作業中に不正アクセスを受けたもの。

今回の不正アクセスにより、データベースから国体参加者や公認スポーツ指導者など、テスト用に加工した最大のべ63万2402人分のデータが削除されたという。氏名、性別、生年月日、国体参加履歴、指導者登録番号などが含まれる。

開発環境のセキュリティ設定に不備があったという。同協会は、データの窃取や外部流出などは確認されていないと説明。原因調査や、警察、監督官庁への届けなど対応を進めている。

また今回不正アクセスを受けたのは、稼働中の国体参加申込システムや公認スポーツ指導者システムとは別のサーバであり、現行システムへの影響については否定している。

(Security NEXT - 2019/11/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

メールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社
顧客管理DB侵害、個人情報流出の可能性 - EPARKリラク&エステ
従業員がフィッシング被害、連絡先情報が流出 - 講談社
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
ピックルボール情報サイトに不正アクセス - プラグイン脆弱性を突かれる
通話品質検証用の一部サーバでデータ侵害のおそれ - ソフツー
海外グループ会社のメルアカに不正アクセス - 大気社
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
インスタアカが乗っ取り被害、復旧後も不正アクセス - 南知多町観光協会
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー