FMラジオ局 J-WAVEのWebサイトに、コマンドインジェクションを用いた不正アクセスがあり、リスナーの個人情報 約64万件が外部に流出した可能性があるそうです。
J-WAVEの発表によると、流出した可能性があるのは2007年以降、J-WAVEのメッセージフォームやプレゼント応募フォームに入力された名前・住所・年齢・職業・電話番号・メールアドレスなど、なかなかの個人情報。
不正アクセスの原因は、メッセージフォームとして使用していたプログラムに脆弱性があったということで、Twitterやメールで直接送られた個人情報に関しては流出していないとのことです。
今のところ被害報告は無いと言うことですが、念のため、J-WAVEを語ってクレジットカード番号やマイナンバーなどを聞き出そうとする怪しいメールや電話、マルウェア入りの添付ファイルを開かせようとする胡散臭いメールなどにご注意下さい。
- Source J-WAVE 81.3 FM RADIO