EC-Cube の脆弱性悪用した XSS、「志布志市ふるさと納税特設サイト」への不正アクセス 寄付者カード情報漏えい | ScanNetSecurity
2024.05.09(木)

EC-Cube の脆弱性悪用した XSS、「志布志市ふるさと納税特設サイト」への不正アクセス 寄付者カード情報漏えい

 鹿児島県志布志市は6月22日、同市が運営する「志布志市ふるさと納税特設サイト」への不正アクセスによる個人情報漏えいについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(本市が運営する「志布志市ふるさと納税特設サイト」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ)
  • リリース(個人情報漏えい状況)
  • リリース(再発防止策)
  • リリース(寄附者様へのお願い)
  • リリース(本件に関するお問い合わせ窓口)

 鹿児島県志布志市は6月22日、同市が運営する「志布志市ふるさと納税特設サイト」への不正アクセスによる個人情報漏えいについて発表した。

 同市では4月6日に、クレジットカード会社から「志布志市ふるさと納税特設サイト」を利用した寄附者のカード情報が漏えいし不正利用された可能性について連絡があり、同市では個人情報漏洩リスク対応マニュアルに基づき対策本部を設置し、鹿児島県警察に事案を報告するとともに、保守管理会社と連携し、調査を行った。


《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  5. 県職員懲戒免職 ~ 不正アクセス・データ複製 ・物品窃取

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. メディキットホームページに不正アクセス、閲覧障害に

  8. 法人間決済サービスの UPSIDER で利用可能枠やメールアドレス情報が記載されたメール誤送信

  9. 町役場職員 2 名、人事異動情報に不正アクセスし懲戒処分

  10. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×