
画像:小諸市より引用
小諸市(長野)は2025年3月14日、指定管理施設「小諸市民ガーデン(停車場ガーデン)」の指定管理者・NPOこもろの杜が管理するホームページが外部からの不正アクセスを受け、指定管理者が運用しているメールマガジン購読アドレス等合計249件の漏えいを発表しました。
小諸市によると、不正アクセスはメールマガジンのCGIの脆弱性を利用したサイバー攻撃によるもので、攻撃者はメールマガジン登録情報を窃取したほかサイトを改ざんする行為に及んだとのこと。漏えいメールアドレスの一部は、氏名とメールアドレスが紐づいていました。小諸市は判明後、メールアドレスの流出者に謝罪と注意喚起のメールを配信したほか、専門業者にサイトに内在する脆弱性の調査を依頼しています。
小諸市は今後、個人情報の重要性と厳格な管理・運営を改めて周知するとともに、管理システムのセキュリティ強化に努めるとしています。
参照指定管理施設システムへのサイバー攻撃に伴う個人情報の流出について|小諸市