幻冬舎に不正アクセス、会員情報流出の可能性 - バージョンアップで脆弱性が発生
委託先がシステムのバージョンアップを2017年3月30日に実施した際、脆弱性が発生。その後パフォーマンスが低下したことから8月18日に調査を行い、脆弱性を発見、修正していたが、不正アクセスの有無については調査していなかった。
今回の調査で2017年7月16日以降に不正アクセスを受けたことが判明しているが、それより以前に関してはログが残っておらず、脆弱性が攻撃を受けていたかはわからない状態だという。
同社では、対象となる会員に対してメールで謝罪し、事情を説明するなど注意喚起を行うとしている。また警察へ被害を届け、関係機関にも報告する予定。
(Security NEXT - 2018/01/15 )
ツイート
関連リンク
PR
関連記事
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
インク通販サイトに不正アクセス - 個人情報流出の可能性
人事情報を不正閲覧した職員を懲戒処分 - 君津市

