忍野村観光協会、不正アクセスを受けサイトが改ざん、個人情報が流出

会社名 忍野村観光協会
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 氏名/住所/メールアドレス
漏洩件数 647件
漏洩日時 不明(~2018/3/1)
発表日時 2018/4/6

忍野村観光協会にて不正アクセスによりウェブサイト改ざん及び個人情報が流出。同協会ウェブサイトの管理を委託している管理事業者のレンタルサーバが不正アクセスを受け、同ウェブサイトの改ざん被害及びイベント参加者の個人情報が流出した。

富士吉田署からウェブサイトの改ざんについての指摘があり不正アクセスが発覚。同協会は当時情報流出は把握しておらず、同月16日に個人情報が海外のサイトに掲載されている旨の通報があり、調査を行ったところ、1日に約20回の不正アクセスが判明した。データベースの脆弱性を突いた攻撃によるものであることが発覚。同協会はホームページを一時閉鎖し、対象者にメールと封書でお詫びの文書を送付した。