画像:不正アクセスによる個人情報漏洩のお知らせ/とっとり市より
鳥取県鳥取市が運営するインターネットショッピングサイト「とっとり市(いち)」はこのほど、外部からの不正アクセスにより、顧客情報2万7,270件や注文情報5万9,021件など複数項目が流出の可能性が発生したため、同サイトを一時的に閉鎖する措置を実施したと明らかにしました。
サイト加盟店に大手通販事業者を装うフィッシングメールが届くなどの事象が発生したため、システム保守業者の株式会社エッグと調査を実施。2020年5月7日までに、情報流出を示すログおよび調査報告が寄せられたため、今回の発表に踏み切ったとしています。
なお、不正アクセスの原因は「セキュリティ対策が十分に機能していなかったこと」とのこと。今後の調査で詳細を明らかにした上で、必要な施策を実施するとしています。
フィッシングメールなどの二次被害発生
現在、流出対象者らに二次被害の警戒を呼び掛けています。発表によれば、既にサービス登録者をはじめ複数のユーザーについて、「個人情報の入力を求めるフィッシングメール」が届く事象が発生しているとのこと。同市は被害者らに、不審なメールを受信した場合は閲覧せず、削除するよう求めました。
なお、とっとり市に発生した不正アクセスは合計3回にわたるもので、情報流出も都度発生していたとのこと。詳細は次の通りです。
1回目 | 2回目 | 3回目 | |
---|---|---|---|
対象者 | 会員登録or注文したユーザーおよびシステムの構造部分のデータ | 1回目と重複しない会員情報およびふるさと納税寄付情報ならびに店舗情報等の個人情報等、システムの構造部分のデータ | システムの構造部分のデータ |
期間 | 2019年7月12日 | 2020年2月18日 | 2020年3月15日 |
件数 | 会員情報27,270件 注文情報59,021件 |
396件 | 個人情報は含まれず |
内訳 |
|
|
個人情報は含まれず |