不正アクセスで個人情報2.2万件が流出の可能性 - ロングランプランニング
演劇やクラシック公演などのサポート業務を展開するロングランプランニングは、ウェブサーバが不正アクセスを受け、顧客情報などが流出した可能性があることを明らかにした。
同社によれば、2016年11月24日にウェブサーバに不正なファイルが設置されていることが判明。調査を行ったところ、同ファイルが同月16日15時半ごろに設置され、翌17日に同ファイルを通じてデータベースが攻撃を受け、データをダウンロードされた可能性があることが判明したという。
上記にある1つ以上の項目が流出した可能性があるという(表:ロングランプランニング)
流出の可能性があるのは、2万2276人分の個人情報。2014年5月23日から2016年11月17日の間に、チケット情報サイト「カンフェティウェブ」内の問い合わせフォームや申込フォームを利用した顧客や取引先のほか、同社のポイントカードを持っていた顧客、団体販売を申し込んだ企業の担当者、同社の従業員や退職者なども含まれる。
氏名、住所、電話番号、生年月日、企業名、メールアドレスのうち、1つ以上が流出した可能性があるとしており、そのうち2879件に関しては、銀行口座に関する情報が含まれていた。
同社では問題発覚後、不正なファイルを削除し脆弱性を修正。ウェブアプリケーションファイアウォールを導入するなど、対策を講じたとしている。
(Security NEXT - 2017/01/27 )
ツイート
関連リンク
PR
関連記事
不正アクセス受けたイベント制作会社、簡易的なサイトを再開
翻訳サービスに不正アクセス - 登録者の個人情報が流出か
メールサーバへの不正アクセス、原因わからず - 優良住宅ローン
不正アクセスで顧客情報流出の可能性、フィッシング攻撃も - クラウドゲームス
会員向けサイトに不正アクセス、個人情報が流出 - イベント制作会社
印刷通販サイトでクレカなど個人情報が流出か - 「セキュリティコード」や「質問と回答」なども
セキュリティコード含むクレカ情報流出の可能性 - 家具販売サイト
不正アクセスでクレカ情報流出の可能性 - 作業服通販サイト
クレカ情報5.6万件含む個人情報42万件が流出した可能性 - イプサ
不正アクセスでクレカなど個人情報流出の可能性 - ペット用品通販サイト