複数サイトに攻撃、DBのテーブル名を取得された痕跡 - 紀伊國屋書店
紀伊國屋書店は、同社が運用する複数サイトがサイバー攻撃を受けたことを明らかにした。情報が流出した可能性もあるという。
同社によれば、図書館に和雑誌の納品データを提供する「和雑誌アクセス納品情報」、海外雑誌の納品情報を管理する「INTERMAX納品管理システム」、学術雑誌の納品情報について管理を支援する「Access Web Service System」の3サイトに関する情報が流出した可能性があることが判明したもの。
11月1日に「和雑誌アクセス納品情報」に対してサイバー攻撃が行われたとの連絡が警察からあり、調査を行ったところ、同サイトと「INTERMAX納品管理システム」よりデータベースの「テーブル名」を取得されたことが判明。同じデータベースを使用する「Access Web Service System」を含めた3サイトがサイバー攻撃の影響を受けた可能性がある。
データベースにおいてデータを格納しているテーブルそのものに対するアクセスやデータを取得された痕跡は見つかっていないものの、情報が流出した可能性もあるという。
対象となるのは、「和雑誌アクセス納品情報」サイトに保存されている氏名294件、「INTERMAX納品管理システム」サイトに保存されている氏名、住所、電話番号など7491件、「Access Web Service System」サイトに保存されている氏名、住所、電話番号など2096件。
(Security NEXT - 2023/12/25 )
ツイート
関連リンク
PR
関連記事
サイバー攻撃でシステム障害、原因や影響を調査 - 建材補修会社
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
公益財団法人運営の産廃業者検索サイトで情報流出の可能性
小学校で児童情報含む書類を紛失、確認作業中に - 名古屋市
複数取引サイトとの確認メールで誤送信 - 北陸電力
「TeamCity」などJetBrainsの4製品に22件の脆弱性
「Apache Fory」の「Java SDK」に脆弱性 - 修正版が公開
「SolarWinds Serv-U」にDoS脆弱性、悪用も - 米当局が注意喚起
先週注目された記事(2026年5月31日〜2026年6月6日)
送信メールの添付ファイル保管サーバが侵害 - 石川のSIer

