
画像:会員情報の漏えいの可能性に関するご報告とお詫び/株式会社あぐりーんより
株式会社あぐりーんは2018年12月4日、同社が運営する農業求人サイト「農家のおしごとナビ」が何者かの不正アクセスを受け、会員情報最大で3万3,000件が流出した可能性があると明らかにしました。
あぐりーんが調査を実施したところ、システムの脆弱性を利用した不正アクセスを確認。既に同サイトの一部会員に外国語の迷惑メールや差出人不明の郵便物が送付されるなどの被害が発生している状況です。
システムの脆弱性を利用したサイバー攻撃
あぐりーんによるとインシデントは2018年11月19日に、会員から「不審なメールや郵送物が届いている」旨の連絡を受けて発覚。あぐりーんが調査を同社ホームページのログを調査したところ、2018年9月23日以降のログには流出を決定づける履歴は出なかったものの、同社サーバーには継続的に不正アクセスの試みがあったと説明しています。
また同社の一部システムには脆弱性が内在していることも判明。これにより同社は、「情報が漏えいしている可能性が高い」との発表を行いました。
流出情報の内訳は?
流出情報の範囲について、あぐりーんは2018年11月30日以前に登録した全会員の情報に漏洩の可能性があるとしています。
内訳は下記の通りです。
- メールアドレス
- パスワード
- 生年月日
- その他同サイトに登録した情報
WAFを導入し再発防止へ
あぐりーんは会員に向けてパスワードの変更・他サービスとの使いまわしを避けるよう要請。更に2018年12月1日以降WAFの導入を行い、再発を防止する考えです。
参照会員情報の漏えいの可能性に関するご報告とお詫び/株式会社あぐりーん
無料のWEBセキュリティ診断が可能!

書籍「情報漏洩対策のキホン」プレゼント

当サイトへの会員登録で、下記内容の書籍「情報漏洩対策のキホン」3000円相当PDFプレゼント
(実際にAmazonで売られている書籍のPDF版を無料プレゼント:中小企業向け|大企業向け)
下記は中小企業向けの目次になります。
- 1.はじめに
- 2.あなたの会社の情報が漏洩したら?
- 3.正しく恐れるべき脅威トップ5を事例付きで
- 3-1.ランサムウェアによる被害
- 3-2.標的型攻撃による機密情報の窃取
- 3-3.テレワーク等のニューノーマルな働き方を狙った攻撃
- 3-4.サプライチェーンの弱点を悪用した攻撃
- 3-5.ビジネスメール詐欺による金銭被害
- 3-6.内部不正による情報漏洩
- 4.情報漏洩事件・被害事例一覧
- 5.高度化するサイバー犯罪
- 5-1.ランサムウェア✕標的型攻撃のあわせ技
- 5-2.大人数で・じっくりと・大規模に攻める
- 5-3.境界の曖昧化 内と外の概念が崩壊
- 6.中小企業がITセキュリティ対策としてできること
- 6-1.経営層必読!まず行うべき組織的対策
- 6-2.構想を具体化する技術的対策
- 6-3.人的対策およびノウハウ・知的対策
- 7.サイバーセキュリティ知っ得用語集
無料でここまでわかります!
ぜひ下記より会員登録をして無料ダウンロードしてみてはいかがでしょうか?