熊本県農業サイトへのサイバー攻撃、詳細調査でDB侵害が判明
熊本県が運営するウェブサイト「くまもとグリーン農業」がサイバー攻撃を受けた問題で、同県は流出した可能性がある個人情報の対象件数を当初発表から上方修正した。
同県では、環境に配慮した農業を「くまもとグリーン農業」と位置づけ、推進にあたり「生産宣言・応援宣言制度」を展開しているが、同施策のポータルサイト「くまもとグリーン農業」が、2024年11月にサイバー攻撃を受けた。
同県は、2024年12月に流出した可能性がある個人情報として、生産宣言者と応援宣言者をあわせた4624件と説明。対象項目を氏名、住所、電話番号としていたが、その後詳細を調べたところ、2万9451件にのぼる可能性があることが判明した。
対象項目についても、当初の氏名、住所、電話番号にくわえて、宣言番号、団体や法人名、地域名、業種、品目、取り組みおよび応援内容についても流出した可能性がある。
12月の報告では、サイバー攻撃がサーバを停止させることを目的に実施されたと分析。攻撃者の画面に個人情報が表示された可能性があるとする一方、データのダウンロードについては否定的だった。
(Security NEXT - 2025/07/02 )
ツイート
関連リンク
PR
関連記事
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
ニッタイ工業の通販サイトで侵害 - 個人情報流出の可能性
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー
ランサム被害で情報流出を確認、生産や納期に影響なし - トンボ飲料
ランサム被害で脅迫文、オンライン会議への誘導も - 不動産管理会社
LPガス配送の委託先がランサム被害 - ENEOSグループ会社

