阿南市の自治体商品券サイトにサイバー攻撃 - 大晦日に確認
徳島県阿南市は、「ANAN2023プレミアム付き商品券事業」のウェブサイトがサイバー攻撃を受けたことを明らかにした。個人情報が流出した可能性は低いとしている。
同市によれば、2023年12月31日に「ANAN2023プレミアム付き商品券事業」のウェブサイトが海外からのサイバー攻撃が確認されたもの。サイト内の問い合わせフォームが何らかの影響を受けた可能性があるとして詳細を調べている。
問い合わせフォームより入力された氏名や電話番号、メールアドレスなどはサーバ内に保存されない仕様だという。同市は個人情報が外部へ流出した可能性は低いとする一方、念のため対象となる利用者に個別に注意喚起を行った。
また購入申込者や登録店舗に関する情報についても、今回攻撃を受けたウェブサーバとは別のサーバーに保存されており、影響を否定している。
同サイトについては閉鎖して復旧作業を進めており、セキュリティ対策など強化したうえで1月19日に再開する予定。
(Security NEXT - 2024/01/12 )
ツイート
関連リンク
PR
関連記事
複数管理サイトに不正アクセス、CMSに脆弱性 - 学研Meds
サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
「Apache Struts」にDoS脆弱性 - メモリ枯渇のおそれ
「SKYSEA Client View」などに複数脆弱性 - 修正版を提供
ウェブサーバ向け「WebLogic」連携モジュールの脆弱性悪用に注意
「Zscaler Client Connector」に深刻な脆弱性 - 既存更新で修正済み
「OAuth2 Proxy」に認証回避の脆弱性 - 修正版は未公開
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
設定変更で他利用者情報が閲覧可能に - レジャー予約サイト
医療機器会社が手術室でのX線画像を保有、経緯を調査 - 金沢大病院
