日本光電工業でWeb問い合わせ者の個人情報流出 | ScanNetSecurity
2026.03.11(水)

日本光電工業でWeb問い合わせ者の個人情報流出

 日本光電工業のWebサイトに設置されている問い合わせCGIで登録される個人情報が流出していたことが判明した。

製品・サービス・業界動向 業界動向
 日本光電工業のWebサイトに設置されている問い合わせCGIで登録される個人情報が流出していたことが判明した。

 この問題も、他の事件同様にディレクトリが外部より閲覧出来るようになっていたもので、/adminというディレクトリが閲覧可能だったことから、サブディレクトリ内に保存されていたファイルがダウンロード出来るようになっていた。ファイルには個人情報の他、ユーザーパスワードなども保存されていたようである。

 現在は対処が完了しており、現在データの閲覧は不可能になっているが、パスワードが流出していることから、なりすましによるアクセスが発生する可能性もある。

 本記事の作成にあたり、2ch の下記スレッドの情報を参考にさせていただきました。誌面を借りてお礼申し上げます。
2ch 【データ流出】ASPの会社のデータもろみえ
http://pc.2ch.net/test/read.cgi/sec/1019490303/
【データ流出】空間鍵だけじゃないデータもろみえPart4
http://news.2ch.net/test/read.cgi/news/1019577857/

(詳しくはScan および Scan Daily EXpress 本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml
http://shop.vagabond.co.jp/m-sdx01.shtml

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  4. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  5. みずほリサーチ&テクノロジーズが経済産業省から受託したアンケート情報を混在して環境省に納品、ホームページで公開

    みずほリサーチ&テクノロジーズが経済産業省から受託したアンケート情報を混在して環境省に納品、ホームページで公開

ランキングをもっと見る
PageTop