旧ドメインのサイトから不正アクセス、西都市お問い合わせフォーム内容が流出の可能性 | ScanNetSecurity
2024.07.27(土)

旧ドメインのサイトから不正アクセス、西都市お問い合わせフォーム内容が流出の可能性

宮崎県西都市は11月13日、同市のWebサイトに対し第三者からの不正アクセスがあり当該サイト利用者の個人情報流出の可能性が判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(西都市ホームページへの不正アクセスによる情報流出について)
  • リリース(市長コメント)
宮崎県西都市は11月13日、同市のWebサイトに対し第三者からの不正アクセスがあり当該サイト利用者の個人情報流出の可能性が判明したと発表した。

同市によると、2017年に発注、委託契約を締結した同市のWebサイト改修事業である「情報発信CMS連携システム構築業務」にて、一部不適切な処理があり、Webサイトサーバが不正アクセスにより攻撃を受けたというもので、流出した可能性のある情報は、Webサイトに関する情報で、その中に同市の問い合わせフォームを利用して書き込まれた個人情報データも含まれていた。

流出した可能性があるのは、2017年4月1日から2020年11月7日の期間に、同市Webサイトの問い合わせ利用者973件分(個人793件、法人等180件)で、入力必須情報の名前、メールアドレス、意見・要望に加え、入力任意情報の住所、電話番号を含む個人情報を含むデータ。

同市では11月12日に、対象の利用者に謝罪と注意喚起を促すメールを個別に送っている。

ScanNetSecurityの取材に対し、同市の担当者は「身代金を要求する不正アクセスがあったが、現在は詳細を調査中であることと脅迫内容については模倣犯等が出る可能性もあるので回答を控えさせて頂く。」と述べ、同市の委託業者は「4年前にWebサイトをリニューアルするにあたり、旧ドメインから新ドメインに移行した。旧ドメインのサイトには新ドメインへの引き継ぎページがあり、本来は暫くしたら消す予定であったが、残ってしまっており、こちらが不正アクセスを受けた」と述べた。

同市では、システムの脆弱性を改善するとともに今後は、さらなるセキュリティの強化に努め再発防止に取り組むとのこと。
《高杉 世界( Sekai Takasugi )》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  8. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  9. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×