Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不動産投資情報サイトのDBバックアップが流出した可能性

不動産投資情報を提供している健美家は、バックアップデータが外部よりアクセスされた可能性があることを明らかにした。サイト登録者約21万人や物件を登録する法人顧客約7700件の情報が含まれるという。

同社が保有するサーバにおいて、データベースのバックアップデータが外部よりアクセスされた可能性があることが判明したもの。9月17日に管理するコンテンツで異常が発生し、調査したところ発覚した。

対象となるデータには、「不動産投資と収益物件の情報サイト健美家」に登録する17万8194人や、「LIFULL HOME'S 不動産投資」に登録しているユーザー3万2050人に関する個人情報が含まれる。

氏名や住所、メールアドレス、電話番号、年収、資産などの登録情報が対象となるが、いずれも暗号化されていると説明。あわせてハッシュ化されたパスワードについても窃取された可能性がある。

さらに健美家のサービスサイトに物件登録している法人顧客情報7709件についても含まれていた。ID、パスワード、代表者名、各担当者の氏名や電話番号、メールアドレスなどが流出したおそれがある。

(Security NEXT - 2024/09/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正
ビデオ会議ツール「Zoom」のモバイルクライアントなどに脆弱性
「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開
Adobe、「Adobe Acrobat Reader」に20件の脆弱性 - アップデートを公開
都事務システムで権限設定不備 - 個人情報が閲覧可能に
顧客情報含むバックアップ用記憶メディアが所在不明 - 九電子会社
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件