「我が家のエコ録」の保守管理会社へ不正アクセス、登録情報が漏えいの可能性(鳥取県) | ScanNetSecurity
2023.02.05(日)

「我が家のエコ録」の保守管理会社へ不正アクセス、登録情報が漏えいの可能性(鳥取県)

鳥取県は6月26日、鳥取県環境家計簿「我が家のエコ録」webサイトの保守管理を委託している有限会社ひのでやエコライフ研究所のサーバーに不正アクセスがあり利用者の登録情報が漏えいした可能性があることが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
鳥取県は6月26日、鳥取県環境家計簿「我が家のエコ録」webサイトの保守管理を委託している有限会社ひのでやエコライフ研究所のサーバーに不正アクセスがあり利用者の登録情報が漏えいした可能性があることが判明したと発表した。

これは6月25日に都内のITセキュリティ会社から通報があり、ひのでやエコライフ研究所に原因の調査及び同サイト閉鎖を依頼したとこと、翌26日に同社から2018年3月19日から20日にかけてWebサーバーが第三者からのSQLインジェクションによる不正アクセスを受け情報が漏えいした可能性について報告を受けたというもの。

漏えいした可能性のある登録情報は、同サイト利用者の登録情報(氏名またはニックネーム、メールアドレス、ログインID、暗号化されたパスワード、登録時の質問)436名分。

また埼玉県をはじめとする同社が運営を受託していた他の環境家計簿等も漏えいの可能性があるという。

同県では、利用者全員にメールで注意喚起し同県ホームページでも注意を呼びかけたとのこと。
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×