Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ECサイトの顧客情報を盗まれ身代金を要求される - 日本経営協会

テスト環境には、見覚えのないデータベースが作成されており、攻撃者によるメッセージが残存。失われたデータベースの回復を条件に、約3万円相当にあたる0.03BTCのBitcoinを指定のアドレスへ送信するよう要求する内容だったという。

委託業者では、ECサイトと本番テスト用サイトのデータベースのパスワードを変更。データベース管理ツールを停止し、同協会へ報告した。eコマースサイトの本番環境に対する不正アクセスは確認されていないとしている。

同協会では対象となる顧客に対し、メールで説明と謝罪を行い、警察と関係機関への報告を行っている。また運用ルールの見直しなどを実施。一時停止している同サイトについては、9月9日午後に復旧する見通し。

(Security NEXT - 2019/09/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
クリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセス
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用