画像:会員情報の漏えいの可能性に関するご報告とお詫び/株式会社あぐりーんより
株式会社あぐりーんは2018年12月4日、同社が運営する農業求人サイト「農家のおしごとナビ」が何者かの不正アクセスを受け、会員情報最大で3万3,000件が流出した可能性があると明らかにしました。
あぐりーんが調査を実施したところ、システムの脆弱性を利用した不正アクセスを確認。既に同サイトの一部会員に外国語の迷惑メールや差出人不明の郵便物が送付されるなどの被害が発生している状況です。
システムの脆弱性を利用したサイバー攻撃
あぐりーんによるとインシデントは2018年11月19日に、会員から「不審なメールや郵送物が届いている」旨の連絡を受けて発覚。あぐりーんが調査を同社ホームページのログを調査したところ、2018年9月23日以降のログには流出を決定づける履歴は出なかったものの、同社サーバーには継続的に不正アクセスの試みがあったと説明しています。
また同社の一部システムには脆弱性が内在していることも判明。これにより同社は、「情報が漏えいしている可能性が高い」との発表を行いました。
流出情報の内訳は?
流出情報の範囲について、あぐりーんは2018年11月30日以前に登録した全会員の情報に漏洩の可能性があるとしています。
内訳は下記の通りです。
- メールアドレス
- パスワード
- 生年月日
- その他同サイトに登録した情報
WAFを導入し再発防止へ
あぐりーんは会員に向けてパスワードの変更・他サービスとの使いまわしを避けるよう要請。更に2018年12月1日以降WAFの導入を行い、再発を防止する考えです。
参照会員情報の漏えいの可能性に関するご報告とお詫び/株式会社あぐりーん