釣りビジョン、不正アクセスを受け個人情報流出

会社名 株式会社 釣りビジョン
株式情報 上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 住所/氏名/メールアドレス
漏洩件数 63,656件
漏洩日時 2018/10/28~2019/01/07
発表日時 2019/01/25

釣りビジョンにて、不正アクセスにより個人情報が流出。同社の運営するWebサイトに係るサーバに対し第三者から不正アクセスを受け個人情報が流出した。

サーバの保守、管理を委託している会社より異常を検知したという報告があり不正アクセスが発覚。調査を行った結果、脆弱性診断ツールを悪用した攻撃を受け個人情報が不正取得された。同社は「SQLインジェクション」の脆弱性を突く不正アクセスが海外から行われたものとし、当該顧客を特定しメールで説明とお詫びを行った。また、不正アクセスを受けたデータベースを削除し、個人情報を取得するフォームの運用を一時中断している。