メタップスP、クレカ情報など最大約46万件が流出か - 不正ログインやSQLi攻撃で
メタップスペイメントは、決済データを保存するデータセンターが不正アクセスを受け、データベース内の情報が流出した問題で調査結果を取りまとめた。同サービスは数千サイトが導入しており、影響が広がっている。
2021年8月2日に不正ログインによる初期侵入があり、2022年1月25日にかけて不正アクセスを受けたもの。
攻撃者が何らかの方法で同一サーバ内にある社内管理システムなど複数のアプリケーションに対して不正にログインし、SQLインジェクションの脆弱性に対して攻撃が行われた。
くわえてバックドアとなる不正なプログラムも設置され、複数のデータベースより情報を窃取されたという。
もっとも被害が大きかったのが、加盟店のeコマースサイト向けに提供しているトークン方式のクレジットカード決済サービスで利用しているデータベースに対する不正アクセスだった。
(Security NEXT - 2022/03/01 )
ツイート
関連リンク
PR
関連記事
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
フィッシング契機に個人情報流出判明、犯行声明も - フォトクリエイト
リサイクル着物の通販サイト、クレカ情報流出のおそれ
マルウェアがSlack認証情報を窃取、個人情報や履歴が流出か - 日経
物流関連サービスへ不正アクセス、個人情報流出のおそれ - 西濃運輸
ビジネスフォン通販サイト、個人情報流出の可能性
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
オーガニック食品の通販サイトで個人情報流出の可能性

