一般社団法人セーファーインターネット協会は、利用するさくらインターネットのレンタルサーバーにおいて発生した不正アクセスの影響により、氏名やメールアドレス、各種ホットラインの通報内容、お問い合わせ内容などの個人情報が第三者に閲覧または取得された可能性があると公表しました。
攻撃手法(確認済み)
利用しているさくらインターネット株式会社の「さくらのレンタルサーバ」において不正アクセスが発生したとの報告を受けており、具体的な侵入経路や手口の詳細については当協会の公表文には明記されていません。
攻撃手法(推測)
ホスティングサービス基盤に対する不正アクセスであることから、サービス提供側の脆弱性悪用や、利用者が設定していた認証情報の不正利用などが起因している可能性があります。
自組織チェックポイント
外部のレンタルサーバーやクラウドサービスを利用している場合、提供事業者からのセキュリティインシデントや不正アクセスの報告を迅速に把握できる体制になっているか