Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ふるさと納税特設サイトにSQLi脆弱性、寄付者情報が流出 - 玄海町

佐賀県玄海町は、ふるさと納税特設サイトがサイバー攻撃を受けた問題で、寄付者の個人情報が流出したことを明らかにした。

サイバー攻撃を受けたのは、同町が独自に設置する「ふるさと納税特設サイト」。同サイトに関連する「ふるさと納税管理システム」の挙動が遅くなったことから調査を行ったところ、外部から侵害されたことが2024年8月20日に判明した。

同サイトのログより不正アクセスを受けた痕跡が見つかり、同町では事態を公表するとともに、影響の範囲などの調査を進めていた。

その後の調査で、同サイトのレシピ紹介ページを2024年5月16日に改修したが、同ページを生成するプログラム内にSQLインジェクションの脆弱性が存在。外部より同脆弱性を突く攻撃を受けたという。

今回の不正アクセスにより、「ふるさと納税特設サイト」の寄付者41万3867人に関するメールアドレスなどの個人情報が外部へ流出したことがわかった。

(Security NEXT - 2025/02/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

M365アカウントに不正アクセス、メール大量送信 - 樟蔭女子大
FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン
予約サイト経由で顧客にフィッシングメッセージ - 小田急リゾーツ
頭皮ケア製品のX公式アカウントに不正アクセス - 利用停止に
ネットストアの第三者による不正ログインに注意喚起 - 資生堂
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ