電子誓約書サービスに不正アクセス、2016年からの誓約者情報が流出(S-Collection) | ScanNetSecurity
2024.05.14(火)

電子誓約書サービスに不正アクセス、2016年からの誓約者情報が流出(S-Collection)

イベント運営やメディア事業、通信事業、システムサポート、EC事業を行うS-Collection株式会社は3月31日、3月4日に公表した同社が管理する電子誓約書サービスのサーバへの不正アクセスについて第二報を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真
イベント運営やメディア事業、通信事業、システムサポート、EC事業を行うS-Collection株式会社は3月31日、3月4日に公表した同社が管理する電子誓約書サービスのサーバへの不正アクセスについて第二報を発表した。

これは3月2日に、同社が管理する電子誓約書サービスのサーバに対し、アイルランドのIPアドレスからデータベースへの不正操作があり、同サービスの誓約者(手続き中も含む)の個人情報がダウンロードされたというもので、3月3日午前8時50分に同社システムチームが電子誓約書のデータベースの異常を認識し発覚した。

同社では3月3日午後0時50分にセキュリティ対応本部を立ち上げ、午後1時54分には電子誓約書サーバを停止、3月9日には第三者機関に脆弱性診断と事故原因調査を依頼、3月30日に情報漏えいの調査経過報告を受領した。

同調査によると、データベースへの不正操作の原因はパスワード攻撃による不正取得と推測され、流出したのは2016年7月24日から2020年3月2日の期間に電子誓約書を締結した者の個人情報(氏名、住所、電話番号、メールアドレス)と同期間に電子誓約書を締結中だった者の個人情報(氏名、メールアドレス)。

同社では3月3日に、高輪警察署とJAPHICに今後の対応方法を相談するとともに、3月4日にはJAPHICを通し個人情報保護委員会に事故報告書を提出済み。

同社では、3月16日に受領した脆弱性診断最終報告に基づき3月22日に改修対応を完了しており、今後はパスワードの強化と定期的なパスワード監査、アクセス制限のポリシーの見直し等セキュリティ対策を強化し再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  2. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  3. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  4. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  5. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  6. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  7. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  8. 東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

    東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

  9. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  10. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

ランキングをもっと見る