サイバーセキュリティーサービスの比較・資料請求サイト|中小企業向けのセキュリティ対策を考える「サイバーセキュリティ」に関する情報メディア。日本の中小企業の情報を守るため、最新のセミナー・人材育成・製品・中小企業向けのセキュリティ対策を考えるサイバーセキュリティ情報サイトです。

松山市の運営スポーツサイトが不正ログイン被害、個人情報の不正閲覧



画像:松山市より引用

松山市は2021年1月6日、運営しているウェブサイト「スポーティングシティマツヤマ.com」について外部からの不正アクセスが発生し、サイトに不審な書き込みが発生したほか、登録されていた個人情報20名が不正閲覧された可能性があると明らかにしました。

松山市によると攻撃を受けた原因は、第三者によるサイト管理者用アカウントへの不正ログイン。同市は何らかの要因により外部に流出したID・パスワードの組み合わせを、第三者が悪用したものと見ています。

なお、同サイトでは2021年1月6日に不審な書き込みが見つかっており、市が調査を進めていましたが、攻撃者と見られる第三者がサイト管理者用のID・パスワードを入力し、ログインしていた事実が判明しています。また、この第三者はニューストピックス一覧に不正な情報を投稿したほか、サイト利用者の個人情報掲載ページへアクセスした形跡も見つかりました。

氏名や電話番号、メールアドレスなどが流出

松山市によると、被害サイトには利用者20名分の氏名、電話番号、メールアドレスが登録されており、今回の不正アクセスにより閲覧された可能性が生じています。

このため、松山市は事案発覚後に被害者に向け謝罪を実施。また、再発防止に向けアクセス制限を強化したほか、2021年1月8日には愛媛県警察本部生活安全部サイバー犯罪対策課に相談し、今後の対応を協議する対応を取りました。

参照「スポーティングシティマツヤマ.com」で不正アクセスが確認されました


無料のWEBセキュリティ診断が可能!

URLhttps://cybersecurity-jp.com/shindan/ 「WEBセキュリティ診断くん」は、Webアプリケーションに存在する脆弱性を診断するツールで、無料でWEBサイトに存在する脆弱性の数を把握することが可能です。 また、実際に脆弱性に対してどのような対策を行えば良いかは、月額10,000円からの少額で診断結果を確認することが可能です。 まずは無料で脆弱性の数を診断してみてはいかがでしょうか?


書籍「情報漏洩対策のキホン」プレゼント


当サイトへの会員登録で、下記内容の書籍「情報漏洩対策のキホン」3000円相当PDFプレゼント
(実際にAmazonで売られている書籍のPDF版を無料プレゼント:中小企業向け大企業向け


ぜひ下記より会員登録をして無料ダウンロードしてみてはいかがでしょうか?

無料会員登録はこちら

SNSでもご購読できます。