宝塚山本ガーデン・クリエイティブ株式会社は2018年4月27日、園芸口コミサイト「あいあいパーク」の運営委託先のサーバーが、何者かのサイバー攻撃を受けたことを発表しました。
同社によると、攻撃により該当サイトの会員情報が漏洩した可能性があるとのこと。被害規模は最大で609件を数え、口コミサービスを休止する対応を取っています。
事件の経緯は?
宝塚山本ガーデン・クリエイティブ株式会社によると、攻撃が発覚したのは2018年3月27日。同社が運営を委託していた有限会社ビーアイティーの管理するウェブサーバーが、サイバー攻撃を受けた事により、漏洩が起きたと説明しています。
攻撃により漏洩した可能性のある会員情報は最大で609件。具体的には以下の通りです。
- メールアドレス
- ログインパスワード
- 氏名・ふりがな
- 都道府県
- 自己紹介やニックネーム等の任意入力情報
なお、カード情報は含まれておらず、発表時点での不正利用も確認されていないとのことです。
その後の対応は?
同社は今回のインシデントを受け、該当口コミサイトを休止した上で、園芸アドバイザーによる相談窓口へのサービス切り替えを行いました。
また、該当サイトのデータは削除し、ユーザーに対して報告メールを送信。再発防止に向けてセキュリティー対策の強化を行うと説明しています。
参照不正アクセスによるお客様情報流出の可能性に関するお知らせとお詫び/宝塚山本ガーデン・クリエイティブ株式会社(PDF)