埼玉県
企業側が調査中渋沢MIX(会員情報・施設予約の管理システム)
漏洩した情報の重要度:高(他の情報と組み合わさると個人の特定やプライバシー侵害につながる情報)
埼玉県のイノベーション創出拠点「渋沢MIX」の会員情報や施設予約などを扱う管理システムが不正アクセスを受けた。10月6日18時30分ごろに同システムから何者かの関与でメールが送信されたことから調査し、会員申請を受け付けた約2,200人の会員らの氏名やメールアドレスなどが記載された一覧が閲覧され、うち3人はさらに詳細な情報も閲覧されたことを確認した。登録情報の一部が改ざんされ、これによりメールが送信されていたことも確認した。産経新聞によると、3人の詳細な情報には住所などが含まれ、退会処理が行われたなどとする不審なメールが会員に届いたケースもあった。県は管理システムの脆弱性を攻撃されたものとみて詳細を調べている。当日中にシステムをインターネットから遮断し、新規の会員登録申請や施設利用予約を停止している。不正アクセスを受けたシステムは最新のバージョンにアップデートした。現時点でデータの窃取や不正利用、二次被害は確認されていないとしている。
原因の詳細会員情報や施設予約を扱う管理システムの脆弱性を攻撃されたとみられる(詳細は調査中)
企業が件数・漏えいの有無などを調査中と公表しています。続報の情報を Issue #53 で募集しています。
- 発生
- 公表