Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ワコールオンラインショップへの攻撃は「SQLインジェクション」

NECネクサソリューションズは、同社が運営していた「ワコールオンラインショップ」の会員情報約5000人分が流出した事件で、不正アクセスがSQLインジェクションだったことを明らかにした。

セキュリティ対策を行っていたものの、SQLインジェクションへの対策が不十分だったことがわかったという。また、同社では、委託元であるワコールからセキュリティに関する問い合わせへ迅速な対応ができなかったとして、ウェブ上で謝罪をしている。

同社では、現在運営が中止となっている同オンラインショップの再開に向け、協力したいとコメントしている。またNECは、関連会社についてセキュリティ対策の指導を強化したいとしている。

(Security NEXT - 2006/01/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

東京都シルバーパス購入申込書を誤廃棄 - 小田急バス
イベント参加者情報含む名簿を一時紛失 - トヨタツーリスト
転送ミスで支援センター利用者のメールアドレスなど流出 - 西東京商工会
メルアカに不正アクセス、スパム送信の踏み台に - 神戸海星女子学院大
コロナ発生届が強風で窓から屋外に飛散 - 船橋市保健所
医療機器販売の八神製作所、サーバがランサム被害
警察庁、2021年上半期に61件のランサム被害把握 - 目立つVPN経由の感染
「Microsoft Edge」に脆弱性、アップデートがリリース
「Citrix Hypervisor」に5件の脆弱性 - ゲストVMよりホストが侵害されるおそれ
VPN機器8.7万台分の認証情報が公開 - Fortinetが注意喚起