会員情報約3万件が流出、ダークウェブで流通 - 山と溪谷社
山と溪谷社が運営する登山関連の情報提供サイト「ヤマケイオンライン」において、パスワードを含む会員情報が流出していることがわかった。
同社によれば、同サイトの会員情報2万9431件が外部へ流出していることが明らかとなったもの。ダークウェブ上でデータを取り引きされていることが、4月13日に第三者からの指摘で判明した。
流出したのは、2013年4月9日以前の旧システムに登録されていた会員の個人情報。メールアドレス、平文のパスワード、生年月日、電話番号が含まれる。
今回の問題を受けて同社は、会員のパスワードをリセット。対象となる会員に対してメールで報告と謝罪を行った。情報流出にともなう金銭被害などは確認されていないという。
(Security NEXT - 2020/04/23 )
ツイート
関連リンク
PR
関連記事
TOKYO FM通販サイトで顧客情報流出の可能性 - 顧客に偽メール
業務システムで顧客情報流出の可能性、サイトは再開 - アダストリア
不正アクセスで顧客情報流出の可能性 - 石油販売会社
通販サイトでクレカ情報流出、リニューアル前に判明 - 化粧品会社
医療従事者向け求人サイトにサイバー攻撃 - 個人情報が流出
宅食サービス会社がランサム被害 - 顧客情報流出の可能性も
食品通販サイトに不正アクセス - クレカ情報流出の可能性
職員の複数アカウントに不正アクセス - 奈良県立医科大
複数アパレル通販サイトが不正アクセス被害 - 一部サイトの脆弱性から拡大
159サイトを運用するサーバに不正プログラム、CMSを侵害か - 山形大