サーバから個人情報流出、不審メールに注意喚起 - 日本ユースホステル協会
日本ユースホステル協会は、ウェブサーバがサイバー攻撃を受け、顧客に関する一部データが外部へ流出したことを明らかにした。
同協会によれば、3月7日深夜に同協会直営のユースホステルのウェブサーバが攻撃を受け、第三者により侵害されたもの。顧客からの問い合わせや予約に関する一部データが外部へ流出したという。
対象となるのは、東京セントラルユースホステルや立科白樺高原ユースホステル、小豆島オリーブユースホステルの3施設。対象期間は施設によって異なるが、2012年から2025年まであわせて最大6376件の個人情報が流出した可能性がある。氏名、住所、電話番号、メールアドレスなどが含まれる。
同団体では、警察へ被害を届けるとともに、個人情報保護委員会に報告するなど対応を進めている。
サーバ内の個人情報については削除し、ログインパスワードを変更。ウェブサイトにおけるSSL/TLSへの対応やログイン情報の管理方法の改善など対策を講じるとしている。
また「日本ユースホステル協会より貴殿の個人情報が流出しました」といった件名など、第三者より不審なメールが届いた場合は、返信したり、記載されたURLにはアクセスせず、削除するよう呼びかけている。
(Security NEXT - 2025/03/21 )
ツイート
関連リンク
PR
関連記事
「MS Edge」にセキュリティアップデート - 「クリティカル」脆弱性を解消
先週注目された記事(2025年4月13日〜2025年4月19日)
採用選考の結果通知メールで異なる宛名を記載 - 東京都
幼稚園登降園管理システムが迷惑メールの踏み台に - 爆破予告も
提出されたファイルから様式例を作成、個人情報が残存 - 長野県
「Active! mail」に深刻な脆弱性、すでに悪用も - 侵害確認方法を調査中
「あいちロボット産業クラスター推進協議会」のサイトが侵害 - 外部サイトへ誘導
米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起
Dell「PowerScale OneFS」に深刻な脆弱性 - 乗っ取りリスクも
リモートアクセス製品「SonicWall SMA100」の既知脆弱性が標的に