本番テスト用サイトに不正アクセス、身代金要求のメッセージを記載(日本経営協会) | ScanNetSecurity
2024.05.06(月)

本番テスト用サイトに不正アクセス、身代金要求のメッセージを記載(日本経営協会)

一般社団法人日本経営協会は8月30日、同会が運営を委託しているECサイトにて第三者からの不正アクセスによる顧客情報流出が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
一般社団法人日本経営協会は8月30日、同会が運営を委託しているECサイトにて第三者からの不正アクセスによる顧客情報流出が判明したと発表した。

これは8月23日午前10時頃に、同会が運営を委託しているECサイト( https://noma-ec.jp )にて、前日に投入した本番テスト用のデータベースが消え、見覚えのないデータベースに身代金要求のメッセージ(失われたデータベース回復のために0.03ビットコインを指定のアドレス宛に送信するよう要求)が記載されていることを委託業者が発見したというもの。委託業者は前日にも、本番テスト用の対象のデータベースが消えていることが確認し、一時的にECサイトのデータベースを本番テスト用のサイトへ投入していた。

漏えいの対象となるのは、2018年9月1日から2019年8月22日の期間に同会ECサイトから経営学検定試験の受験申込(団体申込は除く)、経営学検定、ファイリングデザイナー検定、電子ファイリング検定、公文書管理検定、ITPS 検定のテキスト及び過去問題集の購入申込、通信教育の受講申込を行った2,851件で、必須項目の氏名、住所、メールアドレス、電話番号に加え、任意項目の生年月日、会社名、FAX 番号、性別が流出した可能性がある。なお決済関連情報については、別会社での運営となっているため流出内容には含まれない。

委託業者では8月23日午前11時40分に、ECサイト、本番テスト用のサイトのデータベースパスワードを変更し、データベース管理ツールを停止、本番環境のアクセスログを確認し、不正アクセスがないことを確認し、12時に同会に報告した。

同会では対象の顧客に対し、別途メールにて説明と謝罪の連絡予定で、所管の警察署や関係機関への報告や届出、相談を行っている。

なお現在、安全確認のためECサイトを一時停止しており9月9日午後に再開予定。

同会では再発防止のため、本番テスト用のサイトセキュリティを強化し、個人情報は一時的にでも一切アップロードしない運用ルールに変更する。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

ランキングをもっと見る