ソフト販売代行システム「NET RIDE」に不正アクセス - アカウント情報約1万9000件流出か
ゲームソフトメーカーなどが利用するコンテンツのダウンロード販売代行システム「NET RIDE」のサーバが不正アクセスを受け、顧客のアカウント情報などが外部へ流出した可能性があることがわかった。
同システムを運営するエクスチェンジによれば、6月30日23時50分ごろから翌7月1日4時50分ごろにかけて不正アクセスを受けたもので、同社では7月1日2時過ぎに異常へ気が付き、ログ解析など原因調査を行った結果、10時ごろに不正アクセスが判明した。
今回の不正アクセスでは、断続的に大量のSQLインジェクション攻撃が行われ、ログインIDやパスワード、メールアドレスなど顧客情報1万8832件分を、外部から不正に取得された可能性があるという。
同社では、問題のサーバについてSQLインジェクション対策を実施。関連する顧客のパスワードを強制的に変更し、任意のあたらしいパスワードを設定するようメールで個別に連絡を取っている。
(Security NEXT - 2012/07/09 )
ツイート
関連リンク
PR
関連記事
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
Instagramアカ乗っ取り、フォロワーにDM - ブライダル会社
一部利用者でメールアドレスが変更される被害 - So-net
ウェブメールに対する攻撃試行を観測 - 成功は確認されず
中高生向け動画教材サイトにSQLi攻撃 - 新興出版社啓林館
自治体向け電子申請システムにPWリスト攻撃 - 約400人に影響か
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
「毎日新聞デジタル」にPW攻撃 - 個人情報の閲覧痕跡なし
中日ドラゴンズのグッズ公式Xアカウントが乗っ取り被害
監督のインスタアカウントが乗っ取り被害 - 奈良クラブ