Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

松山市関連スポーツサイトに不正アクセス - 管理者アカウントでログイン

愛媛県松山市が管理するスポーツ関連ポータルサイトが不正アクセスを受けたことがわかった。不正な記事投稿や関係者に関する個人情報の流出が発生したという。

同市所属のスポーツチームや団体、スポーツ施設、宿泊施設、大会イベントなどの情報を発信する「スポーティングシティマツヤマ.com」が不正アクセスを受けたもの。

2020年12月31日に同サイトへ不正な書き込みが行なわれていることを、同市が2021年1月6日に確認。調査を行ったところ、不正アクセスを受けていたことが判明した。

同市によれば、第三者が管理者IDとパスワードを用いてログインしており、不正な投稿を行っていたほか、同サイトへ登録している20人の氏名や電話番号、メールアドレスが記載された一覧ページにアクセスしていた。

同市では、個人情報が閲覧された関係者に対して経緯を説明して謝罪。アクセス制限を強化するとともに、警察に相談して今後の対応などを協議したという。

(Security NEXT - 2021/01/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ
「愛知全県模試」受験者情報が流出した可能性 - SQLi攻撃で
MDMサーバから従業員情報流出、削除データも - ジブラルタ生保
指標管理ウェブシステムから顧客情報流出の可能性 - 損保ジャパン
財布通販サイトに不正アクセス - 個人情報流出の可能性
健康商材のB2Bマッチングサイトに不正アクセス - 顧客情報が流出
サーバに不正アクセス、取引先や株主情報など流出 - 研創
ネックストラップ通販サイトに不正アクセス - 個人情報流出の可能性
獣医学本販売サイトに不正アクセス - 個人情報流出の可能性