ふるさと納税特設サイトにSQLi脆弱性、寄付者情報が流出 - 玄海町
佐賀県玄海町は、ふるさと納税特設サイトがサイバー攻撃を受けた問題で、寄付者の個人情報が流出したことを明らかにした。
サイバー攻撃を受けたのは、同町が独自に設置する「ふるさと納税特設サイト」。同サイトに関連する「ふるさと納税管理システム」の挙動が遅くなったことから調査を行ったところ、外部から侵害されたことが2024年8月20日に判明した。
同サイトのログより不正アクセスを受けた痕跡が見つかり、同町では事態を公表するとともに、影響の範囲などの調査を進めていた。
その後の調査で、同サイトのレシピ紹介ページを2024年5月16日に改修したが、同ページを生成するプログラム内にSQLインジェクションの脆弱性が存在。外部より同脆弱性を突く攻撃を受けたという。
今回の不正アクセスにより、「ふるさと納税特設サイト」の寄付者41万3867人に関するメールアドレスなどの個人情報が外部へ流出したことがわかった。
(Security NEXT - 2025/02/14 )
ツイート
関連リンク
PR
関連記事
AWSアカウントに不正アクセス、スパム送信の踏み台に - つくるAI
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
農協協会のインスタアカウントが乗っ取り被害
メルアカに不正ログイン、フィッシングの踏み台に - じほう
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
「SESマッチングサービス」のメルアカに不正アクセス - アデコ
JALシステム障害、原因はデータ誤消去 - 発覚おそれログ改ざん
米国拠点でメルアカに不正アクセス - アダルトグッズメーカー
ホテル予約者にフィッシング攻撃、情報流出の可能性 - グリーンズ
国立医薬品食品衛生研究所でフィッシング被害 - さらなる攻撃の踏み台に

