Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ゴルフダイジェスト・オンラインの不具合、原因は「SQLインジェクション」 - 利用者にはクーポン

ゴルフダイジェスト・オンラインで発生した不具合の原因が、SQLインジェクション攻撃による不正アクセスだったことがわかった。

同社によれば、9月30日午前に不正アクセスを受けたもので、SQLインジェクション攻撃によりサーバ内の一部会員リストがが改ざんされ、不正なメール送信が発生したという。今回の被害による個人情報漏洩については以前の発表同様、否定している。

同社では、今回の不正アクセスについてIPSなどセキュリティ管理機能を導入していたものの防げなかったと釈明。セキュリティ対策機器や監視体制の強化、アプリケーションの脆弱性の修正を実施し、安全性を確認した上で10月10日に全サービスを再開した。

また今回の問題を受け、同社では同サイトのメールマガジン購読会員に対して500円分のクーポンを発行するという。

(Security NEXT - 2008/10/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

ウェブアプリ脆弱性検査サービス「VAddy」がプライベートネットワークの検査に対応
セキュアブレイン、インフラやウェブアプリの脆弱性診断サービス
東商マート、顧客情報流出の調査結果を報告 - 当初可能性を大幅に下回る規模
InterFMに不正アクセス、リスナーの個人情報が流出 - Twitter上への投稿で判明
不正アクセスで顧客情報4.9万人流出の可能性 - 東商マート
通販サイトに不正アクセス、クレカ情報流出 - ヤマサちくわ
不正アクセスによる情報漏洩、会員など最大約6万人に影響 - イベント制作会社
「SQLi攻撃」で最大13万件の顧客情報が流出 - 日販グループ会社
メルマガ読者管理DBにSQLi攻撃、一部流出か - ソフト開発会社
スカイアーチ、項目を絞ったサイト脆弱性診断サービス