不正アクセスで会員情報が流出、ダークウェブに - 群馬県民会館
ウェブサイトのログについては、保存期間が90日だったため、不正アクセス当時の状況は確認できていない。今回の指摘を受けるまで、情報流出を示唆したり、被害に関する相談が同事業団へ寄せられたことはなかったという。
不正アクセスの判明を受け、同事業団では警察へ被害について相談するとともに、対象者には6月21日16時半過ぎに経緯を報告するメールを送信した。
またウェブサーバに保存されていた個人情報を別の環境へ退避させ、チケット予約センターの予約受付を一時停止するとともに、登録会員情報のリセットを実施。海外からのアクセスについても遮断した。今後はセキュリティ機器を導入するなどセキュリティ強化に取り組むとしている。
(Security NEXT - 2021/06/22 )
ツイート
関連リンク
PR
関連記事
GovTech東京の支援プログラム、受講者間で個人情報が閲覧可能に
保存場所を誤り、児童用端末から成績が閲覧可能に - 大阪市
職員が患者の検査画像をSNSに投稿 - 都内の循環器専門病院
健康ポイント参加者宛の案内メールで誤送信 - 鏡野町
不正アクセスにより採用情報ページでシステム障害 - 日東エネルギー
日本コロムビアやグループ会社にサイバー攻撃 - 詳細を調査中
米政府、「Exchange Server」脆弱性で緊急指令 - 週末返上での対応求める
川崎市、要配慮個人情報の事故報告で遅れ - 個情委が指導
「JWE」のRuby実装に深刻な脆弱性 - 総当たり攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外パッチ