米信用機関で個人情報1.4億件が流出 - 便乗フィッシング攻撃に懸念
米国の信用情報会社であるEquifaxにおいて、約1億4300万件の個人情報が外部へ流出した可能性があることが判明した。ウェブアプリケーションの脆弱性が原因だったという。
同社の米国サイトにおけるウェブアプリケーションの脆弱性を突くことにより、特定のファイルへアクセスが可能となっていたもの。7月29日に不正アクセスの形跡を発見。5月中旬より7月にかけて不正アクセスを受けていたことが判明した。
約1億4300万件の個人情報が影響を受ける可能性があり、氏名や生年月日、住所、社会保障番号のほか、一部には運転免許番号が含まれる。
さらにクレジットカード番号約20万9000件や、支払いの訂正手続きを行った際の個人を識別できるファイル18万2000件が被害に遭ったことが判明している。
(Security NEXT - 2017/09/15 )
ツイート
関連リンク
PR
関連記事
「Proself」にゼロデイ攻撃、関係者情報が流出 - 日本学術振興会
自動車パーツの通販サイトに不正アクセス - エンラージ商事
「Proself」に対するゼロデイ攻撃で情報流出被害 - 国立環境研究所
ゼロデイ攻撃で受信メールが流出した可能性 - 国立科学博物館
2.5次元俳優グッズの通販サイト、個人情報流出の可能性
社会人向け検定サービスサイトに不正アクセス
サーバに不正アクセス、個人情報10万件超が流出の可能性 - マツダ
体臭関連製品扱う通販サイトに不正アクセス - 個人情報流出の可能性
CMS経由でウェブサーバ侵害、150サイトを運用 - 山形大
アカウント管理システムに不正アクセス、個人情報流出の可能性 - 日本ゼオン