【社会】9万人分の会員情報流出=外部から不正アクセス−旅行会社[03/19]

このエントリーをはてなブックマークに追加
1窓際店長見習φ ★
 旅行会社「クラブツーリズム」(東京都新宿区)のインターネット会員のうち、
約9万0300人分の個人情報が外部に流出した可能性があることが19日、
分かった。同社のコンピューターに外部から不正にアクセスされた形跡がある
といい、同社は対策本部を設置し、原因究明に当たっている。

http://headlines.yahoo.co.jp/hl?a=20050319-00000017-jij-soci
2名無しさん@5周年:05/03/19 17:41:58 ID:EsKKsY+W
どうせURL削ったら出たとかそんなのだろ
3名無しさん@5周年:05/03/19 17:42:04 ID:p/i//IqF
2?
4名無しさん@5周年:05/03/19 17:42:08 ID:fFv2E4CU
チョン様
5名無しさん@5周年:05/03/19 17:42:09 ID:uTTD96nR
あ〜あ
6名無しさん@5周年:05/03/19 17:42:49 ID:sBfC6bEg
また個人情報か
7名無しさん@5周年:05/03/19 17:44:35 ID:WjuzHvqv
7様
8名無しさん@5周年:05/03/19 17:49:44 ID:nNusNxTm
またキーロガーか。
9名無しさん@5周年:05/03/19 17:50:41 ID:P2hFCckF
旅行会社で9万人の顧客情報流出か

 旅行会社「クラブツーリズム」(東京都新宿区)は19日、同社がコンピューターサーバーで管理していた顧客情報が最大で約9万300件、外部に流出した可能性があることを明らかにした。
流出したとみられるのは、旅行をインターネット予約した顧客の情報で、住所や電話番号、会員のID、パスワードなどが含まれているという。

 同社のサーバーに外部から不正にアクセスされた形跡があり、17日に分かった。

[2005/3/19/14:39]

http://www.nikkansports.com/ns/general/f-so-tp0-050319-0013.html
10名無しさん@5周年:05/03/19 17:54:02 ID:CTJ89tB4
あ〜あ。
またネラーのスーパーハカーか?
11名無しさん@5周年:05/03/19 18:07:25 ID:B4Fsna9p
これのカタログ毎月くるな。俺のお袋がたまに旅行に使ってる。どうせ個人情報って
500円くらいだろ。別にいいや
12名無しさん@5周年:05/03/19 18:10:04 ID:CdFanVfw
また公開してたんじゃねえの
13名無しさん@5周年:05/03/19 18:17:59 ID:sG/hKasf
仁義キンタマじゃないの?
14名無しさん@5周年:05/03/19 18:22:28 ID:e+KRmM23


また流出か
15名無しさん@5周年:05/03/19 18:37:12 ID:4Fc2Nw04
パスワードぐらい暗号化しとけ
16名無しさん@5周年:05/03/19 18:37:48 ID:XdykZweD
この手の不正アクセス=パスワードをかけていなかった。

に違いない。
17名無しさん@5周年:05/03/19 18:40:28 ID:7hHSL8uv
クラブツーリズムの会員の大半は金持っている爺さん婆さんだからな。
オレオレ詐欺のいい顧客名簿になる予感。かなりヤバイな。
18名無しさん@5周年:05/03/19 19:05:11 ID:xD5V8/Wl
キンタマだなw
19名無しさん@5周年:05/03/19 19:09:55 ID:usyEtijA
ハッシュきぼん
20名無しさん@5周年:05/03/19 20:48:20 ID:dmsHAO/9
>>クラブツーリズム
被害者ヅラしてんじゃねーよ。
ちゃんと管理してしてないオマエが悪い。
21名無しさん@5周年:05/03/19 20:58:04 ID:zd4Tg2WM
>>20
取ったやつが全部悪いとACCS様が言ってたぞ
22名無しさん@5周年:05/03/19 20:59:48 ID:U+DaP8ea
ここの会社、リアル店舗は新宿店だけで、
電話窓口とネット窓口での受付がほとんどだから、
壊滅的ダメージかと。。。
23名無しさん@5周年:05/03/19 21:17:54 ID:pmXuCDY9
ちょっとURLいじると見れるようになってたとかじゃないよな……。
24名無しさん@5周年:05/03/19 21:41:07 ID:gztVmRrl
9万×500 = 4500万

会社倒産?
25名無しさん@5周年:05/03/19 21:45:53 ID:ple95r7P
データの個人情報数からは、4月1日施行の個人情報保護法の対象になる事業者じゃん。
担当責任者は最悪、30万以下あるいは6ヶ月以下の懲役だぞ。
3月だからといって、責任ないわけでもない。
ヤフーBBの例だと一人500円か。
26名無しさん@5周年:05/03/19 21:47:44 ID:hxCQtiSz
全然関係ないけどグランツーリスモの最新版って面白い?
27名無しさん@5周年:05/03/19 21:48:00 ID:zd4Tg2WM
>>25
罰金1万円で終りかもなプ
28名無しさん@5周年:05/03/19 21:54:56 ID:4RKUdolx
>>17
残念ながら蔵ツーの客はそれほど金持ちではないと思う。
格安旅行が多く、それでも代金の振り込み手数料が惜しくて
近くの旅行会社のカウンターに来ては、ここで払わせろと
騒いだあげく、できないと知ると散々悪態をついて帰っていく
ようなDQNばっかりだ。
29名無しさん@5周年:05/03/19 23:40:43 ID:fJ3eOyDX
>>22
「リアル店舗」って何だよ(w
リアル厨房は氏ね
30名無しさん@5周年:05/03/20 00:58:49 ID:k66bbixX
>>29
文の内容からするとリアル店舗っておかしな使い方じゃないと思うが。
喪前こそリアル厨房とはやとちりした香具師じゃないのか?
市ね
31名無しさん@5周年:05/03/20 01:31:06 ID:AmxBn6bB
で、どういう不正アクセスだったんだ?
32名無しさん@5周年:05/03/20 01:47:08 ID:0XiKmKtP
>>31
URLを削ってみたら・・・
33名無しさん@5周年:05/03/20 01:48:28 ID:5JOra7J5
ttp://www.nhk.or.jp/news/2005/03/20/d20050319000140.html

これだと「個人情報の流出を防ぐためのシステムをすりぬけた跡が残っていた」となってるんだよな。
そこが少し気になるけど、大抵は設定ミスかIDパス割れだしなぁ。 続報待ちか
34名無しさん@5周年:05/03/20 01:48:43 ID:iX1XAvRW
>外部から不正にアクセスされた形跡がある

またキンタマか
35名無しさん@5周年:05/03/20 01:49:39 ID:30enY4S/
最初っから登録情報がありもしない住所と存在しない人間とかけても繋がらない
電話番号の俺様ってばてば。ってそうでもしないと安全対策にならないような気が
するなあ。
36名無しさん@5周年:05/03/20 01:49:43 ID:A3t+t0fb
どうせググルーで検索できたとかそんなんだろ
37名無しさん@5周年:05/03/20 02:00:13 ID:BtH+TX2Y
阪急交通社を思い出す

阪急交通社、62万人分の顧客データが流出〜ツアー旅行参加者などの個人情報

http://internet.watch.impress.co.jp/cda/news/2004/06/02/3335.html
38名無しさん@5周年:05/03/20 02:47:40 ID:6ukQjSkb
謝罪メール来た。
39名無しさん@5周年:05/03/20 04:25:30 ID:lF8F3hHS
最近SQLサーバーのポート(1433)を叩く北京あたりからのアクセスがよくあるが
これで吸い出されることってあるのかな
40名無しさん@5周年:05/03/20 06:27:12 ID:b0dHduyT
レベルの低い開発会社を使ってんだろう。自社内の人間がサーバー管理してたのかもな。
日本人はそういうところに金をかけたがらないからね。
41名無しさん@5周年:05/03/20 06:31:13 ID:CGLmlqUJ
これが噂のサイバーノーガード戦法ですか
42名無しさん@5周年:05/03/20 06:32:48 ID:1nI8XGwo
>>26
ずっと真昼のまま24時間耐久レースとか、リアル志向
謳ってる割にショボ過ぎなんで買わないのが吉。

ま、別の恒星系が舞台の、地球とは自転周期の異なる
惑星でのレースなんだろう。

ってことでF-ZEROのがまだマシ。

43名無しさん@5周年:05/03/20 09:11:32 ID:dK3DYttj
懸賞の応募でも家族構成まで記入するものがあるだろう。ああいうのって危険だな。
名前は偽名。電話番号はでたらめ。で応募している。
44名無しさん@5周年:05/03/20 10:28:53 ID:fTk4ioZ5
また東京か!
45名無しさん@5周年:05/03/20 10:37:02 ID:p7d6mhPY
不正アクセスするのに形跡残しちゃ駄目でしょ。
46名無しさん@5周年:05/03/20 10:56:40 ID:5SamVxmA
>>24-25
個人情報流出にいくつか当たってる漏れですが
せいぜいお詫び状くらいしか貰ったことありません。
そう考えると、500円出したヤフーのほうが、対応としてはマシのような気がする今日この頃(w
47名無しさん@5周年:05/03/20 11:39:57 ID:4xLuN3fi
>>39
SQLサーバがFQDNな状態で晒されている企業などさすがにないと思うが...
フロントエンドDBならあり得るやもしれん。
何れしてもDB名・ユーザー名・パスワードの組み合わせだからポートを開くだけでなく、
Webサーバをも乗っ取り、該当するキーワードを探し出さない限り第三者には難しい。

つまりこの件も、サーバー乗っ取りでない限り「内部犯行説」が高いと言うことだ。
48名無しさん@5周年:05/03/20 12:27:04 ID:+608UDfi
ホスィ
49名無しさん@5周年:05/03/20 12:34:48 ID:0RDEk4ao
>>47
米国には外部から接続できるPostgreSQLやMySQLサーバが結構存在する。
日本のIP群のスキャンは途中だが、いくつか見つかっている。
既にデータのぶっこ抜きを国外に依頼しているから
そのうち騒ぎになるんじゃないかな。
50名無しさん@5周年:05/03/20 18:54:57 ID:LypGAiE1
東武鉄道の時は、東武動物公園の入場券だったように、
クラツー主催の旅行の割引券程度の気がする。
現金だと相当の支出になるからね。
51名無しさん@5周年:05/03/20 19:34:38 ID:bwQ9+vJq
http://image.click.livedoor.com/adi/

これがLivedoorクオリティー
52名無しさん@5周年:05/03/20 19:40:31 ID:lgdODk9t
>>51
これ見ちゃったんだけどヤバイ……?
53名無しさん@5周年:05/03/20 19:47:47 ID:bwQ9+vJq
>>52
パスもかかってないし、やばい物も入ってないし無問題
ただ、企業として丸見えってどうよ
54名無しさん@5周年:05/03/21 01:37:54 ID:+WSRDIs1
>>49
>データのぶっこ抜きを国外に依頼
ってヲイ・・・
55名無しさん@5周年
ライブドアも個人情報の扱いが怪しい
やばい団体に情報売ってそうだし