介護情報サイトに不正アクセス - 個人情報流出の可能性
介護施設や介護サービスの情報を提供するサイト「HAJ介護ガイドnavi」が不正アクセスを受け、登録者に関する個人情報が流出した可能性があることがわかった。
同サイトを運営する北海道アルバイト情報社によれば、3月13日3時前から15日4時半過ぎにかけて、複数回にわたりSQLインジェクション攻撃による不正アクセスを受けたもの。同月16日10時過ぎに不正アクセスの痕跡を確認し、被害に気が付いた。
今回の不正アクセスにより、同社の求人サイトに3月15日時点で登録していた利用者のメールアドレスが漏洩した可能性があり、一部利用者については氏名や住所、電話番号などが含まれる。被害の報告などは受けていないという。
同社では同サイトを閉鎖。運営するすべてのサイトにおいてウェブアプリケーションの脆弱性を解消するなど、対策を講じている。
(Security NEXT - 2016/03/23 )
ツイート
関連リンク
PR
関連記事
シマンテックの「SEP 12.1」に3件の脆弱性 - アップデートが公開
大丈夫?「SQLインジェクション」対策 - サイト規模関係なく攻撃受けるおそれ
Tweepieからアカウント情報5.5万件が流出 - 不正ログイン攻撃に悪用される
ゴルフ情報メディア「ALBA.Net」に不正アクセス - 個人情報が流出
「EC-CUBE」向け「ヘルプ機能プラグイン」にSQLiの脆弱性
2015年4Qの脆弱性届出は221件、ソフトウェア関連が増加
SEO目的の改ざん攻撃 - SQLiで被リンク増やす
「Joomla!」が今月2度目のアップデート - 脆弱性はPHPに起因
WP向けカートプラグイン旧版にSQLインジェクションの脆弱性
深刻な「Joomla!」の脆弱性を狙う攻撃が発生中