本番テスト用サイトに不正アクセス、身代金要求のメッセージを記載(日本経営協会) | ScanNetSecurity
2024.05.08(水)

本番テスト用サイトに不正アクセス、身代金要求のメッセージを記載(日本経営協会)

一般社団法人日本経営協会は8月30日、同会が運営を委託しているECサイトにて第三者からの不正アクセスによる顧客情報流出が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
一般社団法人日本経営協会は8月30日、同会が運営を委託しているECサイトにて第三者からの不正アクセスによる顧客情報流出が判明したと発表した。

これは8月23日午前10時頃に、同会が運営を委託しているECサイト( https://noma-ec.jp )にて、前日に投入した本番テスト用のデータベースが消え、見覚えのないデータベースに身代金要求のメッセージ(失われたデータベース回復のために0.03ビットコインを指定のアドレス宛に送信するよう要求)が記載されていることを委託業者が発見したというもの。委託業者は前日にも、本番テスト用の対象のデータベースが消えていることが確認し、一時的にECサイトのデータベースを本番テスト用のサイトへ投入していた。

漏えいの対象となるのは、2018年9月1日から2019年8月22日の期間に同会ECサイトから経営学検定試験の受験申込(団体申込は除く)、経営学検定、ファイリングデザイナー検定、電子ファイリング検定、公文書管理検定、ITPS 検定のテキスト及び過去問題集の購入申込、通信教育の受講申込を行った2,851件で、必須項目の氏名、住所、メールアドレス、電話番号に加え、任意項目の生年月日、会社名、FAX 番号、性別が流出した可能性がある。なお決済関連情報については、別会社での運営となっているため流出内容には含まれない。

委託業者では8月23日午前11時40分に、ECサイト、本番テスト用のサイトのデータベースパスワードを変更し、データベース管理ツールを停止、本番環境のアクセスログを確認し、不正アクセスがないことを確認し、12時に同会に報告した。

同会では対象の顧客に対し、別途メールにて説明と謝罪の連絡予定で、所管の警察署や関係機関への報告や届出、相談を行っている。

なお現在、安全確認のためECサイトを一時停止しており9月9日午後に再開予定。

同会では再発防止のため、本番テスト用のサイトセキュリティを強化し、個人情報は一時的にでも一切アップロードしない運用ルールに変更する。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  6. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  9. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

  10. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

ランキングをもっと見る