Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ふるさと納税特設サイトにSQLi脆弱性、寄付者情報が流出 - 玄海町

佐賀県玄海町は、ふるさと納税特設サイトがサイバー攻撃を受けた問題で、寄付者の個人情報が流出したことを明らかにした。

サイバー攻撃を受けたのは、同町が独自に設置する「ふるさと納税特設サイト」。同サイトに関連する「ふるさと納税管理システム」の挙動が遅くなったことから調査を行ったところ、外部から侵害されたことが2024年8月20日に判明した。

同サイトのログより不正アクセスを受けた痕跡が見つかり、同町では事態を公表するとともに、影響の範囲などの調査を進めていた。

その後の調査で、同サイトのレシピ紹介ページを2024年5月16日に改修したが、同ページを生成するプログラム内にSQLインジェクションの脆弱性が存在。外部より同脆弱性を突く攻撃を受けたという。

今回の不正アクセスにより、「ふるさと納税特設サイト」の寄付者41万3867人に関するメールアドレスなどの個人情報が外部へ流出したことがわかった。

(Security NEXT - 2025/02/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

宿泊予約者にフィッシングメッセージ - 琵琶湖ホテル
サイトが改ざん被害、外部へ誘導 - アイサンテクノロジー
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU
クラファン支援者情報が流出の可能性 - 横浜DeNAベイスターズ
メルアカに不正アクセス、総当り攻撃受け - エスペック