Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ワコールオンラインショップへの攻撃は「SQLインジェクション」

NECネクサソリューションズは、同社が運営していた「ワコールオンラインショップ」の会員情報約5000人分が流出した事件で、不正アクセスがSQLインジェクションだったことを明らかにした。

セキュリティ対策を行っていたものの、SQLインジェクションへの対策が不十分だったことがわかったという。また、同社では、委託元であるワコールからセキュリティに関する問い合わせへ迅速な対応ができなかったとして、ウェブ上で謝罪をしている。

同社では、現在運営が中止となっている同オンラインショップの再開に向け、協力したいとコメントしている。またNECは、関連会社についてセキュリティ対策の指導を強化したいとしている。

(Security NEXT - 2006/01/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

源泉所得税の振込依頼書を紛失、徴収漏れも発生 - 大阪市
「VMware Workstation」「Fusion」に脆弱性 - アップデートで対応
D-Link製の一部ルータにバックドアが判明 - サポート終了で修正予定なし
「strongSwan VPN」に脆弱性 - サービス拒否に陥るおそれ
6割強が「個人情報の保護を怠る企業からは購入しない」
複数ネットワーク機器に感染する「VPNFilter」が判明 - 少なくとも54カ国50万台に感染か
情報漏洩対策製品の国内市場、2017年は前年比2%増
パーソナルデータ利用、旅行先では日常より許容する傾向
全指名業者記載のファックス誤送信で入札が中止に - 千葉県
NoSQL DB「Redis」を狙うアクセスが増加 - マイニングマルウェアの感染狙いか