ブログトップ 記事一覧 ログイン 無料ブログ開設

piyolog RSSフィード

2016-04-21

日本テレビWebサイトへの不正アクセスについてまとめてみた

| 22:45 | 日本テレビWebサイトへの不正アクセスについてまとめてみたを含むブックマーク

日本テレビ放送網株式会社は4月21日、同社Webサイト不正アクセスを受け、個人情報が流出した可能性があると発表しました。ここでは関連情報をまとめます。

公式発表

自社報道

インシデントタイムライン

日時出来事
2016年4月20日13時頃〜日本テレビWebサイト不正アクセスが発生。
〃16時半頃日本テレビが社内システム異常を検知。調査を実施。*1
2016年4月21日未明日本テレビが問題の確認されたソフトウェアを削除
日本テレビが同社Webサイトへの不正アクセスを発表。

不正アクセスの被害状況

次の情報が流出した恐れがある。

不正アクセスを受けた番組
不正アクセスを受けたWebアプリケーション

踊る!さんま御殿!!のテーマ募集ページ。4月21日現時点で「ホームページから応募する」が受け付け停止になっている。

実際にはiframeで「apps.ntv.co.jp」のWebアプリケーションを呼び出していた模様。同一ドメインの応募ページは他番組では公開されたままだが影響を受けないのかどうかは不明。募集ページに掲載されている番組で停止されているものはさんま御殿以外確認できず。

f:id:Kango:20160421223014p:image:w450

流出した恐れのある情報

次の情報を含む個人情報が流出した恐れがある。

流出した恐れのある個人情報に関する補足情報は次の通り。

  • クレジットカード情報等の金銭に直接関係する情報は含まれていない。
  • これまでに流出した恐れのある情報の悪用は確認されていない。

発端

  • 社内システムの異常検知(過大な負荷、異常なアクセス数)を調査したことによる。*3

原因

  • 応募フォームなどで使用されていたWebアプリケーションOSコマンドインジェクションを受けたため。

対策

ユーザーへの連絡
  • 情報が流出した恐れのあるユーザーへは電話、またはメールにて連絡する。
  • 連絡先は登録された情報宛に行われる予定。
  • メールによる連絡の場合は「info@nittele.jp」よりユーザー宛へ行われる。

問い合わせ先は次の通り。

メール info@nittele.jp

電話  0120-685-660(フリーダイヤル

    0120-822-172(フリーダイヤル

    受付時間 21日(木)は21:00まで

         22日以降は9:00〜21:00

更新履歴