Apache Struts2 の脆弱性を利用した不正アクセスでアンケート情報流出の可能性(国土交通省) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.12.16(土)

Apache Struts2 の脆弱性を利用した不正アクセスでアンケート情報流出の可能性(国土交通省)

インシデント・事故 インシデント・情報漏えい

国土交通省は6月6日、「不動産取引価格アンケート回答(電子回答)」サイトにおいて第三者による不正アクセス及び情報流出の可能性があることが判明したと発表した。

これはApache Struts2の脆弱性を利用した不正アクセスにより、同サイトに悪意のあるプログラムが仕込まれたのが原因。

調査の結果、2017年4月7日から6月2日までに同サイト上で作成された不動産取引価格アンケート回答の情報(氏名・法人名、契約日、取引価格等)最大4,335件が流出した可能性があることが判明。他にも登記所等において入手可能な売買等を原因とする所有権移転登記情報(登記原因日、地番、地目、面積(登記名義人の名称を除く))最大194,834件も流出した可能性があるとのこと。

なお、郵送での「不動産取引アンケート回答」については情報流出は一切無いとのこと。
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

インシデント・事故 カテゴリの人気記事 MONTHLY ランキング

  1. 「ネタバレ」サイトの運営者を逮捕、アフィリエイトで3年間で3億円の収入(ACCS)

    「ネタバレ」サイトの運営者を逮捕、アフィリエイトで3年間で3億円の収入(ACCS)

  2. ショッピングサイトへの不正アクセスで最大635件のカード情報が流出の可能性(フローラ)

    ショッピングサイトへの不正アクセスで最大635件のカード情報が流出の可能性(フローラ)

  3. 「フジテレビダイレクト」がリスト型攻撃による不正ログイン被害(フジテレビ)

    「フジテレビダイレクト」がリスト型攻撃による不正ログイン被害(フジテレビ)

  4. Webショップに不正アクセスでカード情報流出の可能性(城山観光)

  5. 「MAME」と「大魔界村」などのアーケードゲームを無断複製したPCを販売(ACCS)

  6. 「スピードラーニング」を複製、販売していた男性を送致(ACCS)

  7. 電子書籍アプリ「BOOK☆WALKER for Windows/Mac」に複数の脆弱性(JVN)

  8. 教員のログイン情報でシステムなどに不正アクセス、8万件以上の個人情報が漏えい(大阪大学)

  9. 不正アクセスによりセキュリティコードを含むカード情報が流出(高商事)

  10. カード情報を含む約3,300名分の個人情報を紛失(NHK)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×