施設予約システム「よどいこ!」テストサーバへの不正通信
⚠ 本ページの内容には誤りが含まれている可能性があります。掲載は公式発表の要約であり、正確・最新の情報は必ず出典の公式発表をご確認ください。
事案の概要
淀川河川公園管理センターを運営する公園財団は、施設予約サイト「よどいこ!」の改修作業中、委託先が構築していたテストサーバに 外部から不正通信があり、登録利用者約34,000件の個人情報が流出した可能性があると公表した。対象は氏名、生年月日、性別、住所、 電話番号、メールアドレス、銀行口座、ログインIDとパスワードで、メールアドレスと口座は暗号化されていた。 国土交通省近畿地方整備局も同日に発表し、サイトを閉鎖して電話受付に切り替えた。二次被害は確認されていないとしている。
基本情報
| 企業・団体名 | 一般財団法人公園財団 |
|---|---|
| 関係サービス | 淀川河川公園施設予約システム「よどいこ!」 |
| 業種 | 団体・非営利 |
| 公表日(第1報) | 2024年3月7日 |
| 発生・発覚日 | 2024年3月1日 |
| 影響件数 | 34,000件(約34,000件(流出の可能性)) |
| 原因 | 不正アクセス |
| 原因の詳細 | 委託先がシステム改修で構築中のテストサーバに利用者情報を実装した状態で外部から不正通信 |
| 調査状況 | 調査中 |
| 出典の確認日 | 2026年10月1日(公式発表の記載内容を確認した日) |
原因の詳細
以下は出典の公式発表に記載された内容を当サイトが要約したもので、当サイトが独自に原因を認定したものではありません。
- 原因となった事象・侵入経路
- システム改修のため、テストサーバーに顧客情報を投入して運用確認を行うため稼働させていたところ、悪意のある第三者による不正通信が発生した。
- 発覚の経緯
- 2024年3月1日、システム改修を担当する委託先から、テストサーバーに外部からの不正通信があったとの報告を受けた。
- 再発防止策・対応
- テストサーバーと運用中の本サーバーを停止し、サイトを一時閉鎖した。個人情報保護委員会と警察に届け出て、外部専門企業に原因調査を依頼し、再発防止策は調査結果を踏まえて検討するとしている。
⚠ 原因の記述は公式発表を基にした当サイトの整理で、誤りや公表後の変更が反映されていない可能性があります。事実関係は必ず出典の公式発表でご確認ください。
出典(公式発表):2026年10月1日に公式発表の記載内容を確認
- https://www.yodogawa-park.jp/cms/wp-content/uploads/2024/03/4e525a37f1863a78a36c2826ef157fdc.pdf
- https://www.kkr.mlit.go.jp/news/top/press/2023/brdd1i0000001bzf-att/20240307-1yodogawakouenincident.pdf
漏えいした(可能性がある)情報
公式発表(出典の一覧)
- https://www.yodogawa-park.jp/cms/wp-content/uploads/2024/03/4e525a37f1863a78a36c2826ef157fdc.pdf
- https://www.kkr.mlit.go.jp/news/top/press/2023/brdd1i0000001bzf-att/20240307-1yodogawakouenincident.pdf
本ページは上記の公式発表を基に当サイトが要約したもので、公表時点の情報です。調査の進展により内容が更新されている場合があります。 最新の状況・お問い合わせ窓口は必ず公式発表をご確認ください。訂正の方針は訂正方針・履歴、注意事項は免責事項をご覧ください。
同じ原因(不正アクセス)の最近の事例
- 「セイコーマートアプリ」経由の不正アクセスで会員情報閲覧
- ブロガー管理システム「ハピコミュ」への不正アクセス
- 「タイムズカーWebサイト」への不正アクセスによる会員情報漏えい
- 施工情報管理クラウドへの不正アクセスによる顧客情報漏えい可能性
- 通販サイト「虫退治ドットコム」決済ページの改ざん