米信用機関で個人情報1.4億件が流出 - 便乗フィッシング攻撃に懸念
米国の信用情報会社であるEquifaxにおいて、約1億4300万件の個人情報が外部へ流出した可能性があることが判明した。ウェブアプリケーションの脆弱性が原因だったという。
同社の米国サイトにおけるウェブアプリケーションの脆弱性を突くことにより、特定のファイルへアクセスが可能となっていたもの。7月29日に不正アクセスの形跡を発見。5月中旬より7月にかけて不正アクセスを受けていたことが判明した。
約1億4300万件の個人情報が影響を受ける可能性があり、氏名や生年月日、住所、社会保障番号のほか、一部には運転免許番号が含まれる。
さらにクレジットカード番号約20万9000件や、支払いの訂正手続きを行った際の個人を識別できるファイル18万2000件が被害に遭ったことが判明している。
(Security NEXT - 2017/09/15 )
ツイート
関連リンク
PR
関連記事
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
インク通販サイトに不正アクセス - 個人情報流出の可能性
人事情報を不正閲覧した職員を懲戒処分 - 君津市
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
ECサイトで個人情報が表示、設定不備で - FABRIC TOKYO
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン

