サイバーセキュリティーサービスの比較・資料請求サイト|中小企業向けのセキュリティ対策を考える「サイバーセキュリティ」に関する情報メディア。日本の中小企業の情報を守るため、最新のセミナー・人材育成・製品・中小企業向けのセキュリティ対策を考えるサイバーセキュリティ情報サイトです。

市運営のECサイトに複数回の不正アクセス、合計8万6千件超の情報流出|鳥取市



画像:不正アクセスによる個人情報漏洩のお知らせ/とっとり市より

鳥取県鳥取市が運営するインターネットショッピングサイト「とっとり市(いち)」はこのほど、外部からの不正アクセスにより、顧客情報2万7,270件や注文情報5万9,021件など複数項目が流出の可能性が発生したため、同サイトを一時的に閉鎖する措置を実施したと明らかにしました。

サイト加盟店に大手通販事業者を装うフィッシングメールが届くなどの事象が発生したため、システム保守業者の株式会社エッグと調査を実施。2020年5月7日までに、情報流出を示すログおよび調査報告が寄せられたため、今回の発表に踏み切ったとしています。

なお、不正アクセスの原因は「セキュリティ対策が十分に機能していなかったこと」とのこと。今後の調査で詳細を明らかにした上で、必要な施策を実施するとしています。

フィッシングメールなどの二次被害発生

現在、流出対象者らに二次被害の警戒を呼び掛けています。発表によれば、既にサービス登録者をはじめ複数のユーザーについて、「個人情報の入力を求めるフィッシングメール」が届く事象が発生しているとのこと。同市は被害者らに、不審なメールを受信した場合は閲覧せず、削除するよう求めました。

なお、とっとり市に発生した不正アクセスは合計3回にわたるもので、情報流出も都度発生していたとのこと。詳細は次の通りです。

1回目 2回目 3回目
対象者 会員登録or注文したユーザーおよびシステムの構造部分のデータ 1回目と重複しない会員情報およびふるさと納税寄付情報ならびに店舗情報等の個人情報等、システムの構造部分のデータ システムの構造部分のデータ
期間 2019年7月12日 2020年2月18日 2020年3月15日
件数 会員情報27,270件
注文情報59,021件
396件 個人情報は含まれず
内訳
  • 会員情報(氏名、住所、性別、生年月日、電話番号、メールアドレス、会員ID、パスワード等)
  • 会員情報(氏名、住所、性別、生年月日、電話番号、メールアドレス、会員ID、パスワード等)
  • ふるさと納税情報(金額、返礼品、配送先の個人情報等)
  • 店舗情報(店舗名、代表者名、住所、メールアドレス、電話番号、振込銀行口座、担当者名等)
個人情報は含まれず

参照不正アクセスによる個人情報漏洩のお知らせ/とっとり市







  • LINEで送る

書籍「情報漏洩対策のキホン」プレゼント


当サイトへの会員登録で、下記内容の書籍「情報漏洩対策のキホン」3000円相当PDFプレゼント
(実際にAmazonで売られている書籍のPDF版を無料プレゼント:中小企業向け大企業向け

下記は中小企業向けの目次になります。

  1. 1.はじめに

  2. 2.あなたの会社の情報が漏洩したら?

  3. 3.正しく恐れるべき脅威トップ5を事例付きで
    •  3-1.ランサムウェアによる被害
    •  3-2.標的型攻撃による機密情報の窃取
    •  3-3.テレワーク等のニューノーマルな働き方を狙った攻撃
    •  3-4.サプライチェーンの弱点を悪用した攻撃
    •  3-5.ビジネスメール詐欺による金銭被害
    •  3-6.内部不正による情報漏洩

  4. 4.情報漏洩事件・被害事例一覧

  5. 5.高度化するサイバー犯罪
    •  5-1.ランサムウェア✕標的型攻撃のあわせ技
    •  5-2.大人数で・じっくりと・大規模に攻める
    •  5-3.境界の曖昧化 内と外の概念が崩壊

  6. 6.中小企業がITセキュリティ対策としてできること
    •  6-1.経営層必読!まず行うべき組織的対策
    •  6-2.構想を具体化する技術的対策
    •  6-3.人的対策およびノウハウ・知的対策

  7. 7.サイバーセキュリティ知っ得用語集

無料でここまでわかります!
ぜひ下記より会員登録をして無料ダウンロードしてみてはいかがでしょうか?

無料会員登録はこちら

SNSでもご購読できます。