宝塚市立宝塚園芸振興センターのウェブサイトが不正アクセスを受け、ダークウェブ上へ個人情報が公開されていたことがわかった。 同市によれば、宝塚山本ガーデン・クリエイティブが指定管理者となっている同市立宝塚園芸振興センター(あいあいパーク)のウェブサイトが1月から3月にかけて不正アクセスを受けたもの。 同サイト内にある「園芸クチコミサイト」が不正アクセスを受け、会員最大609件の情報が流出した可能性がある。氏名や性別、都道府県、メールアドレス、パスワードのほか、任意で入力したニックネームや、自己紹介などの情報が含まれる。 同サイトのウェブアプリケーションに脆弱性があり、ロシアのIPアドレスを発信元とする「SQLインジェクション」攻撃2321回をはじめ、「ディレクトリトラバーサル」攻撃4回など、あわせて2329回にわたり攻撃を受けた痕跡がログより確認された。