Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスで会員情報が外部流出 - エバブラメディア

エバブラメディアサービスが運営するホワイトハッカー養成学院は、ウェブサイトが外部から攻撃を受け、会員の個人情報が流出したことを明らかにした。

2月12日深夜から翌13日未明にかけ、同社が運営するサイト「8946」が外部より不正アクセスを受けたもの。何者かに会員情報を取得され、さらにデータベースが削除された。

サイト運営者によれば、取得された会員情報は約1700人分で、メールアドレスやID、平文のパスワードが含まれる。会員に対してメールアドレスリストが届き、犯人と思われる人物から犯行声明のメールも届いたという。

今回の不正アクセスでは、動画サイトの構築に用いた「Clipbucket 2.6-r738」の脆弱性により、サーバ上にPHPファイルが設置され、データベースのIDやパスワードが流出。外部からデータベースを操作された。

「Clipbucket」は、「同2.6-r738」以降に「SQLインジェクション」など脆弱性を修正するパッチや、セキュリティ修正バージョンが公開されているが、同サイトではそれらを利用していなかったという。

また会員情報が保存されていたデータベースは、IPによる接続制限は行われていなかったため、IDやパスワードがあれば外部から誰でも接続できる状態だった。

同サイトでは、関連する会員に謝罪のメールを送信しており、ノベルティグッズを提供するとしている。また動画サイトや掲示板を一時閉鎖、IPアドレスによりデータベースへの接続を制限した。

同サイトでは今回の件に関し、自らや関係者で犯人を特定するとコメントしており、懸賞金制度を設けたという。

(Security NEXT - 2013/02/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

シャープ通販サイトでクレカ情報など個人情報流出の可能性
メルアカがスパムの踏み台に、情報流出など影響を調査 - 宮崎大
紅茶専門店の通販サイトに不正アクセス - 個人情報流出の可能性
老舗ランドセルメーカー通販サイト、個人情報流出の可能性
学内メルアカに不正アクセス、迷惑メール送信が発生 - 学女大
メルアカに不正アクセス、スパム送信の踏み台に - 建設業労働災害防止協会
コーヒーチェーンの公式サイトが改ざん被害 - 旧版CMSの脆弱性突かれる
健康食品雑貨の通販サイトで個人情報流出の可能性 - クレカ情報の不正入力も
メルアカに不正アクセス、内部ファイルが流出した可能性も - 英語塾運営会社
SMTPに不正アクセス、スパム送信の踏み台に - 日本ケミカル工業