複数運営施設の顧客情報が流出した可能性 - 宇野港土地
不動産賃貸事業やホテル、温泉施設の運営を手がける宇野港土地は、サーバがサイバー攻撃を受け、同社が運営する複数の施設の顧客情報が流出した可能性があることを明らかにした。
同社によれば、7月11日に予約管理システムへアクセスできなくなり、サーバの管理を委託している業者へ調査を依頼したところ、サーバ機器が攻撃を受けた痕跡が確認された。
7月29日に事態を公表し、その後の調査で、流出した可能性があるのは「瀬戸内温泉たまの湯」「瀬戸内 貸切 無人島KUJIRA-JIMA」「瀬戸内ヨットチャーター」の顧客情報わせて4725件であることが判明した。
氏名や住所、電話番号、団体名、メールアドレス、予約システムのログインパスワードが含まれる。
同社では、関係者にフィッシング攻撃などへ注意を喚起するとともに、他サイトでパスワードを使いまわしている場合は変更するよう呼びかけた。
今回の問題を受けて同社ではセキュリティ対策および顧客情報のアクセス管理強化を実施。ネットワークへの異常な接続や攻撃を防ぐ対策を講じた。あわせて委託先の安全管理措置の是正に取り組むとしている。
(Security NEXT - 2024/09/20 )
ツイート
関連リンク
PR
関連記事
製品サイトが侵害、サーバ内に個人情報も - ナカバヤシ
メール本文に講座受講者メアドを誤記載 - 茨城県立こころの医療センター
通販サイトにサイバー攻撃、個人情報流出の可能性 - ANAグループ会社
Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
2026年2Qの脆弱性DB登録、約13%増となる1万3131件
「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
フィッシング被害後、攻撃の踏み台に - スペース
ランサム感染の可能性、店舗に影響なし - ファイブフォックス
