日本語版
最新ニュース
健康

フットボール・オーストラリアのデータ侵害により、契約書、パスポート、チケット情報が流出したと報じられている

フットボール オーストラリア (FA) のデジタル インフラストラクチャにセキュリティ上の欠陥が発見され、オーストラリア全土の数百万人のサッカー参加者が個人情報をオンラインに漏洩した可能性があります。独立したサイバーセキュリティ研究出版物 Cybernews.com によると、国家統治機関は誤って「秘密鍵」を含む平文のデジタル「鍵」をそのサブドメインの公的にアクセス可能なコード内に残した。つまり、誰でもアクセスできることを意味する。どこを見るべきか知っていました。これらのキーにより、この出版物の研究者は、草の根の参加者から代表チームの選手に至るまでのデータや個人情報が含まれる 127 個のデジタル ストレージ コンテナへのアクセスが可能になったと考えられています。 マチルダス氏とサッカルーズ氏の契約書やパスポートを含む個人データが一般に公開された可能性がある。(ゲッティイメージズ: ウィル・ラッセル/ライアン・ピアース)サイバーニュースは、さまざまなデータバケットには選手の個人情報、契約書、パスポートのほか、チケット購入情報に関する追加データ、FAのデジタルインフラストラクチャの詳細なソースコードとスクリプトが含まれていると主張している。同出版局は木曜日にABCから連絡を受けたが、アクセスを確認するために入手したデータの証拠はまだ提供されていない。研究者らは、「データセット全体をダウンロードする必要があり、影響を受けた人の総数を確認することはできないが、当社の責任ある開示方針に反するため、オーストラリアンフットボールのすべての顧客またはファンが影響を受けたと推定している」と述べた。「サッカー選手の契約書や文書を含む流出したデータは、攻撃者がこの情報を個人情報の盗難、詐欺、さらには恐喝に悪用する可能性があるため、重大な脅威をもたらしており、機密データを保護するセキュリティ慣行と対策の緊急の必要性が強調されています。」サイバーニュースは、データ侵害についてFAに連絡し、研究者らが記事を発表する前に管理団体が問題を修正したと述べた。彼らは、データ侵害の背後にある最も可能性の高い原因は人的ミスであると主張し、「開発者が不注意で一般にアクセス可能なスクリプト内に参照を隠したままにしてしまった可能性が高い。それにもかかわらず、このミスは重大なデータ漏洩インシデントを表している」と主張している。水曜日の午後、FAの集中登録プラットフォームPlayFootballが数時間オフラインになり、人々が今後の大会に登録しようとすると「504エラー」メッセージが返された。 プラットフォームはその夜遅くにオンラインに戻りました。FAは木曜日の声明で、「データ侵害の可能性に関する報道を認識しており、この問題を優先的に調査している」と述べた。「フットボール・オーストラリアは、すべての関係者の安全を真剣に考えています。「さらなる詳細が決まり次第、関係者に最新の情報を提供していきます。」この脆弱性が FA のデジタル インフラストラクチャ内にどのくらいの期間存在していたのか、また、その間に他の個人やグループが個人情報を特定し、その後アクセスしたのかどうかは不明です。これは、何百万人もの人々の詳細がオンラインにさらされた一連の大規模データ侵害の最新のものです。昨年、オプタスでの同様の事件を受けて、顧客データを紛失、侵害、または一般に公開した企業に対する罰金を 5,000 万ドル以上に大幅に増額する新しい法律が導入されました。

フットボール・オーストラリアのデータ侵害により、契約書、パスポート、チケット情報が流出したと報じられている

フットボール オーストラリア (FA) のデジタル インフラストラクチャにセキュリティ上の欠陥が発見され、オーストラリア全土の数百万人のサッカー参加者が個人情報をオンラインに漏洩した可能性があります。

独立したサイバーセキュリティ研究出版物 Cybernews.com によると、国家統治機関は誤って「秘密鍵」を含む平文のデジタル「鍵」をそのサブドメインの公的にアクセス可能なコード内に残した。つまり、誰でもアクセスできることを意味する。どこを見るべきか知っていました。

これらのキーにより、この出版物の研究者は、草の根の参加者から代表チームの選手に至るまでのデータや個人情報が含まれる 127 個のデジタル ストレージ コンテナへのアクセスが可能になったと考えられています。

マチルダス氏とサッカルーズ氏の契約書やパスポートを含む個人データが一般に公開された可能性がある。(ゲッティイメージズ: ウィル・ラッセル/ライアン・ピアース)

サイバーニュースは、さまざまなデータバケットには選手の個人情報、契約書、パスポートのほか、チケット購入情報に関する追加データ、FAのデジタルインフラストラクチャの詳細なソースコードとスクリプトが含まれていると主張している。

同出版局は木曜日にABCから連絡を受けたが、アクセスを確認するために入手したデータの証拠はまだ提供されていない。

研究者らは、「データセット全体をダウンロードする必要があり、影響を受けた人の総数を確認することはできないが、当社の責任ある開示方針に反するため、オーストラリアンフットボールのすべての顧客またはファンが影響を受けたと推定している」と述べた。

「サッカー選手の契約書や文書を含む流出したデータは、攻撃者がこの情報を個人情報の盗難、詐欺、さらには恐喝に悪用する可能性があるため、重大な脅威をもたらしており、機密データを保護するセキュリティ慣行と対策の緊急の必要性が強調されています。」

サイバーニュースは、データ侵害についてFAに連絡し、研究者らが記事を発表する前に管理団体が問題を修正したと述べた。

彼らは、データ侵害の背後にある最も可能性の高い原因は人的ミスであると主張し、「開発者が不注意で一般にアクセス可能なスクリプト内に参照を隠したままにしてしまった可能性が高い。それにもかかわらず、このミスは重大なデータ漏洩インシデントを表している」と主張している。

執筆者について:

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。