KCI-20180626-02 の変更点

Top > KCI-20180626-02

*KCI-20180626-02 I-I-S-C ファストブッキング 不正アクセスにより個人情報が漏えい [#yef05d88]

|識別コード|KCI-20180626-02|
|対象クラウドサービス|ホテル予約システム|
|攻撃カテゴリ|I(情報漏えい)|
|STRIDE|I(情報漏えい)|
|データタイプ|I(個人情報)|
|件数|S(325,717件)|
|責任主体|C(クラウドサービスプロバイダー)|
|主な原因|サーバーへの不正アクセス|
|概要|不正アクセスにより、クレジットカードやホテル予約情報等が漏えい|
|参考|[[ファストブッキングサーバーへの不正アクセスによる 個人情報および暗号化されたクレジットカード情報の流出について>https://www.fastbooking.com/ja/newsfeeds/press-release-june-2018/]]&br;[[ホテル予約者情報の流出、影響が波及 - 大規模から小規模まで>http://www.security-next.com/095173]]&br;[[宿泊予約サイトの情報流出、原因はバックドア - 施設にGDPRの通知支援なども>http://www.security-next.com/095050]]&br;[[ホテル予約サイトへの不正アクセス、情報漏えいは401施設で32万5717件に>https://japan.zdnet.com/article/35121520/]]&br;[[Hundreds of hotels hit in FastBooking breach>https://www.hotelmanagement.net/tech/hundreds-hotels-hit-fastbooking-breach]]&br;[[東急ホテルズやイシン・ホテルズなども流出被害を公表>http://www.security-next.com/095064]]&br;[[ホテル事業者による個人情報流出の発表相次ぐ>http://www.security-next.com/095041]]&br;[[ワシントンホテルやホテルグレイスリーなどの予約者情報が流出>http://www.security-next.com/095038]]&br;[[リッチモンドホテルの顧客情報が流出 - FastBookingへの不正アクセス影響で>http://www.security-next.com/095017]]|
|参考|[[ファストブッキングサーバーへの不正アクセスによる 個人情報および暗号化されたクレジットカード情報の流出について>https://www.fastbooking.com/ja/newsfeeds/press-release-june-2018/]]&br;[[ホテル予約者情報の流出、影響が波及 - 大規模から小規模まで>http://www.security-next.com/095173]]&br;[[宿泊予約サイトの情報流出、原因はバックドア - 施設にGDPRの通知支援なども>http://www.security-next.com/095050]]&br;[[ホテル予約サイトへの不正アクセス、情報漏えいは401施設で32万5717件に>https://japan.zdnet.com/article/35121520/]]&br;[[Hundreds of hotels hit in FastBooking breach>https://www.hotelmanagement.net/tech/hundreds-hotels-hit-fastbooking-breach]]&br;[[東急ホテルズやイシン・ホテルズなども流出被害を公表>http://www.security-next.com/095064]]&br;[[ホテル事業者による個人情報流出の発表相次ぐ>http://www.security-next.com/095041]]&br;[[ワシントンホテルやホテルグレイスリーなどの予約者情報が流出>http://www.security-next.com/095038]]&br;[[リッチモンドホテルの顧客情報が流出 - FastBookingへの不正アクセス影響で>http://www.security-next.com/095017]]&br;[[委託先予約システムに不正アクセス、顧客情報12万件が流出 - プリンスホテル>http://www.security-next.com/094982]]|
*時系列 [#ufb5004f]
+2018/06/15 国内380の宿泊施設の暗号化されていない個人情報が漏えい
+2018/06/17 国内189の宿泊施設の暗号化された個人情報が漏えい
+2018/06/26 情報を公開

----
#scomment(./コメント,30);