熊本県農業サイトへのサイバー攻撃、詳細調査でDB侵害が判明
熊本県が運営するウェブサイト「くまもとグリーン農業」がサイバー攻撃を受けた問題で、同県は流出した可能性がある個人情報の対象件数を当初発表から上方修正した。
同県では、環境に配慮した農業を「くまもとグリーン農業」と位置づけ、推進にあたり「生産宣言・応援宣言制度」を展開しているが、同施策のポータルサイト「くまもとグリーン農業」が、2024年11月にサイバー攻撃を受けた。
同県は、2024年12月に流出した可能性がある個人情報として、生産宣言者と応援宣言者をあわせた4624件と説明。対象項目を氏名、住所、電話番号としていたが、その後詳細を調べたところ、2万9451件にのぼる可能性があることが判明した。
対象項目についても、当初の氏名、住所、電話番号にくわえて、宣言番号、団体や法人名、地域名、業種、品目、取り組みおよび応援内容についても流出した可能性がある。
12月の報告では、サイバー攻撃がサーバを停止させることを目的に実施されたと分析。攻撃者の画面に個人情報が表示された可能性があるとする一方、データのダウンロードについては否定的だった。
(Security NEXT - 2025/07/02 )
ツイート
関連リンク
PR
関連記事
サーバに攻撃の痕跡、一部情報流出を確認 - 人材サービス事業者
遠隔アクセス用サーバ経由で侵入、個人情報流出の可能性も - サカタのタネ
顧客管理システムの開発委託先で侵害 - 日産ディーラーの個人情報が流出
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
ランサム被害で写真や動画が流出、調査を実施 - 横須賀学院
ハウステンボスへのサイバー攻撃 - 個人情報流出の可能性
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
CMSに総当たり攻撃、個人情報流出の可能性 - 体育器具メーカー
ランサム被害による個人情報流出を確認 - 保険事故調査会社
リモートアクセス経由で侵害、従業員情報が流出か - 三菱製紙

