複数運営施設の顧客情報が流出した可能性 - 宇野港土地
不動産賃貸事業やホテル、温泉施設の運営を手がける宇野港土地は、サーバがサイバー攻撃を受け、同社が運営する複数の施設の顧客情報が流出した可能性があることを明らかにした。
同社によれば、7月11日に予約管理システムへアクセスできなくなり、サーバの管理を委託している業者へ調査を依頼したところ、サーバ機器が攻撃を受けた痕跡が確認された。
7月29日に事態を公表し、その後の調査で、流出した可能性があるのは「瀬戸内温泉たまの湯」「瀬戸内 貸切 無人島KUJIRA-JIMA」「瀬戸内ヨットチャーター」の顧客情報わせて4725件であることが判明した。
氏名や住所、電話番号、団体名、メールアドレス、予約システムのログインパスワードが含まれる。
同社では、関係者にフィッシング攻撃などへ注意を喚起するとともに、他サイトでパスワードを使いまわしている場合は変更するよう呼びかけた。
今回の問題を受けて同社ではセキュリティ対策および顧客情報のアクセス管理強化を実施。ネットワークへの異常な接続や攻撃を防ぐ対策を講じた。あわせて委託先の安全管理措置の是正に取り組むとしている。
(Security NEXT - 2024/09/20 )
ツイート
関連リンク
PR
関連記事
入退室管理製品「UniFi Access」の管理APIに認証不備の脆弱性
利用していたシフト管理SaaSから従業員情報が流出 - 西友
「Elastic Cloud Enterprise」に脆弱性 - API経由で不正操作のおそれ
国勢調査世帯一覧を紛失、住民が拾得して回収 - 横須賀市
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
Google、「Chrome 142」でV8関連はじめ脆弱性20件を修正
公開データで個人情報を白く加工、コピペで参照可能 - 奥出雲町
ビジネスフォン通販サイト、個人情報流出の可能性
県サイト公開の表計算ファイル内に個人情報、チェック不足で - 新潟県
先週注目された記事(2025年10月26日〜2025年11月1日)
