熊本県農業サイトへのサイバー攻撃、詳細調査でDB侵害が判明
しかし、実際はウェブページ経由でデータベースにアクセスされ、大量のデータを取得されていたことがわかった。
データベースに登録のあったほぼすべての情報がダウンロードされた可能性が高いとし、対象件数について訂正。また前回の発表では、非公開情報のみ流出の対象としていたが、公開情報も流出の対象に含めた。
6月30日の時点で個人情報を悪用した二次被害などは確認されていない。同県では、あらためて書面を通じて対象となる関係者に経緯を報告し、謝罪するとしている。
(Security NEXT - 2025/07/02 )
ツイート
関連リンク
PR
関連記事
利用していたシフト管理SaaSから従業員情報が流出 - 西友
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
6月の侵害は未知の手口、米子会社で別件インシデントも - 古野電気
サイバー攻撃で一部顧客情報が流出したおそれ - 古野電気
手書き帳票デジタル化サービスにサイバー攻撃 - 情報流出の可能性
F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出
サイバー攻撃で個人情報流出の可能性 - アサヒグループHD
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も

