東京都、都税の納税サイトが不正アクセスを受け個人情報が流出

会社名 東京都
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 メールアドレス/クレジットカード情報
漏洩件数 676,290件 726,230件
漏洩日時 不明(~2017/3/9)
発表日時 2017/3/10

東京都にて、都のサイトが不正アクセスを受け個人情報が流出の恐れ。東京都にて、都税をクレジットカードで納付できるサイト「都税クレジットカードお支払サイト」の運営委託先のGMOペイメントゲートウェイにて、外部からの不正アクセスがあり、2015年4月1日から2017年3月9日までの間に当該サイトを利用した人の個人情報が流出の恐れがある。

IPA独立行政法人情報処理推進機構からApache Struts2の脆弱性に関する注意喚起があり、当該サイトの運営会社GMOペイメントゲートウェイにて調査の結果不正アクセスが発覚。現時点では情報の悪用は確認されていない。都は現在当該サイトの運用を停止している。なお、クレジットカード番号に関しては暗号化されている。

  • 関連記事:GMOペイメントゲートウェイ、不正アクセスにより受託先顧客個人情報が流出