脆弱性悪用され不正アクセス、約2万9千件の個人情報漏洩|歯学書ドットコム|サイバーセキュリティ.com

脆弱性悪用され不正アクセス、約2万9千件の個人情報漏洩|歯学書ドットコム



画像:クインテッセンス出版株式会社より

歯科専門出版会社のクインテッセンス出版株式会社は2019年3月25日、同社運営サイトのサーバーが外部からの不正アクセスを受け、一部にクレジットカード情報を含む最大2万8,689件の個人情報に流出の可能性があると明らかにしました。

攻撃は2018年12月28日、決済代行会社の指摘により発覚。調査により「歯学書ドットコム」からカード情報をなどに流出の懸念が生じたほか、歯科求人に関する広告など他のコンテンツからも個人情報が流出した可能性があるとしています。

サーバーに脆弱性が内在か

クインテッセンス出版株式会社によると、不正アクセスの原因はサーバー内に存在した脆弱性。インシデント発覚後に実施した第三者調査機関により判明し、サイバー攻撃時に利用されたとの見方を示しています。

同社はインシデント発覚から発表が遅れた理由について、不確定の情報による混乱を防ぎ、顧客への被害を最小限に食い止める対応準備の必要性があったと説明。今度は再発防止に向けて、セキュリティ体制の強化を進める考えです。

流出可能性のある情報を公表

クインテッセンス社は、流出の可能性がある情報を公表しています。クレジットカード情報は「歯学書ドットコム」の利用者のみについて生じており、他のコンテンツからは流出していないとのことです。

漏洩に関する詳細は以下の通りです。

対象期間 対象顧客 漏洩件数 漏洩内容
2012年11月11日〜2018年12月28日 歯学書ドットコムでクレジット決済をした顧客 最大5,689件 クレジットカード番号
カード会員名
クレジットカード有効期限
セキュリティコード
住所
メールアドレス
電話番号
生年月日
期間不明〜2018年12月28日 デンタルゲート会員
歯学書ドットコム利用者
歯科求人サイト利用者
日本国際歯科大会の利用者
最大2万3,000件 氏名
住所
ユーザーID
メールアドレス
電話・FAX番号
職種
歯科医院名
生年月日
所属学会

パスワード情報は暗号化されているため、含まれていないとのことです。

参照弊社運営サイトへの不正アクセス発生についてのご報告とお詫び/クインテッセンス出版株式会社


SNSでもご購読できます。