Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセス被害の住宅金融支援機構関連サイト、約3カ月ぶりに再開

住宅金融支援機構の「団体信用生命保険特約料クレジットカード支払いサイト」が、不正アクセスを受けて停止していた問題で、同機構は同サイトの安全性を確認できたとし、6月5日より再開した。

同機構の団体信用生命保険特約制度における特約料のクレジットカード支払いサイトが、「Apache Struts 2」の脆弱性を突かれる不正アクセスを受けたもの。クレジットカード情報など個人情報が外部に流出し、同機構では、3月10日より同サイトを停止していた。

同サイトの運営管理を受託していたGMOペイメントゲートウェイでは、脆弱性への対応や、システム開発プロセスの改善などを実施。

開発時に十分確認されておらず、これまで意図せずクレジットカードのセキュリティコードが保有されていたとし、データを削除した上で今後は保有しないよう変更した。

同機構では、これらの再発防止策により安全性が確認されたとして、同サイトを約3カ月ぶりに再開。情報流出の対象となった関係者に対しては、経緯や再発防止策、特約料の支払い方法などを案内する書面を郵送する。

(Security NEXT - 2017/06/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache Struts 2」関連のインシデント検知が増加 - ラック
「Apache Struts 2」にリモートより攻撃可能な脆弱性 - 「Struts 1 Plugin」利用時に影響
国交省関連サイトへの不正アクセス - 流出被害は未確認
国交省関連サイトから情報流出の可能性 - 「Struts 2」脆弱性突かれ不正プログラム設置
「Struts 2」脆弱性狙うアクセスが継続中 - 当初の暫定対策だけでは危険
「B.LEAGUE」関連サイトへの不正アクセス、クレカ不正利用が2倍弱に
GMO-PGが情報流出で調査報告 - 「脱Struts宣言」するも再構築まで至らず
GMO-PG、役員3名を減俸処分 - 「不正アクセスはセキュリティマネジメント体制に起因」
Cisco、「Apache Struts 2」脆弱性の影響受ける製品リストを更新
NICT研究所に不正アクセス、「Struts 2」脆弱性で - サーバにSDK利用者情報