西都市のウェブサイトがランサム被害 - 個人情報流出の可能性
宮崎県西都市のウェブサイトが不正アクセスを受けたことがわかった。データを削除され、金銭を要求するメッセージが残されており、情報が窃取された可能性もあるという。
11月9日朝に同市ウェブサイトを閲覧できないことに職員が気づき、委託先が調査を行ったところ、同月7日6時ごろに不正アクセスを受けていたことが判明したもの。
同市ウェブサイトよりデータが削除され、データの復旧を交換条件として暗号資産であるBitcoinを支払うよう求める英文の脅迫文が残されていたという。
データについてはバックアップを行っていたため、ウェブサイトは復旧できたが、調査を行ったところ、同月11日にデータを窃取された可能性があることがわかった。
対象となるのは、2017年4月1日から2020年11月7日にかけて同サイトの問い合わせフォームを利用した個人793件および法人180件のデータ。氏名やメールアドレス、意見、要望のほか、任意で入力した住所や電話番号なども含まれる。
(Security NEXT - 2020/11/16 )
ツイート
関連リンク
PR
関連記事
Dropboxの電子署名サービスに不正アクセス - 顧客情報が流出
福岡飲食店のECサイトに不正アクセス - 個人情報流出の可能性
人事情報の不正閲覧で職員2人を処分、以前から漏洩のうわさ - 筑前町
eモータースポーツ公式アカウントの乗っ取りで個人情報流出の可能性
問合フォームに別人の個人情報、キャッシュ設定不備で - ソフト開発会社
JRA海外駐在員事務所でフィッシング被害 - メールボックスに不正アクセス
メール覗き見職員を処分、PWなど推測して不正アクセス - 宇陀市
サポート詐欺被害でイベント参加者名簿が流出の可能性 - 山口市
総務省、LINEヤフーに行政指導 - 「電気通信事業全体の信頼を損なった」
学生服通販サイトの旧サイトに不正アクセス - クレカ情報流出の可能性