クービック社への不正アクセスを受け、申し込み情報が流出の可能性(かずさDNA研究所) | ScanNetSecurity
2024.07.27(土)

クービック社への不正アクセスを受け、申し込み情報が流出の可能性(かずさDNA研究所)

公益財団法人かずさDNA研究所は3月20日、外部の民間会社に委託しているWebカレンダーを利用した受付けについて、委託先のクービック株式会社から不正アクセスによる一部情報漏えいがあったとの報告を受けたと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(【重要】予約サイト委託先への不正アクセスに関するご報告)
  • リリース(クービック株式会社からの報告)
  • リリース(対策について)
公益財団法人かずさDNA研究所は3月20日、外部の民間会社に委託しているWebカレンダーを利用した受付けについて、委託先のクービック株式会社から不正アクセスによる一部情報漏えいがあったとの報告を受けたと発表した。

これは同研究所がホームページを通して、研究所見学やDNA出前講座の申込み等各種イベント予約を受け付けており、そのシステムを今年度当初からクービック株式会社に委託していたが、同社のサーバー管理用パスワードが一部漏えいしたことが原因で不正アクセスによる一部情報漏えいがあったというもの。現在、同社で漏えいの範囲等について調査中だが、同研究所のユーザーが入力した情報の一部が含まれている可能性がある。

流出した可能性のある情報は、申込み時の氏名、メールアドレス、電話番号で、同研究所の申込みではパスワード、クレジットカード情報の入力項目が無いため、これらは含まれない。

同社では既に不正アクセスの進入経路の遮断と当該パスワードのリセット、管理の厳重化を実施済みで現時点では二次被害等は確認されていない。

同研究所では再発防止のために、予約システム全体を再検討するとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  8. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  9. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×