サーバに大量のSQLi攻撃、メアド流出か - エフシージー総研
フジサンケイグループで調査研究などを行っているエフシージー総合研究所は、ウェブサーバが不正アクセスを受け、顧客のメールアドレスが流出した可能性があることを明らかにした。
同社によれば5月18日未明、ウェブサーバに対して1秒間あたり100回以上のアクセスが行われ、異常を検知したサーバが自動的にシャットダウンしたもの。サーバのログを解析したところ、不正アクセスが判明した。
短期間に「SQLインジェクション」による大量のアクセスが行われたもので、今回の攻撃により同社が提供する検査ツール「そうけんくん規格書チェックツール」を利用する組織の担当者に関するメールアドレス最大3万5000件が外部に流出した可能性があるという。
同社では、事故の影響について外部機関に調査を以来。関係者に連絡を取るなど対応を進めている。
(Security NEXT - 2022/05/26 )
ツイート
関連リンク
PR
関連記事
「Microsoft Edge」にセキュリティアップデート - 脆弱性2件を修正
市公開ファイル内に個人情報、コピペ操作で参照可能 - 日置市
受験者情報が長期間ネット公開、通常と異なる作業フローで - TAC
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
郵便物を一時紛失、拾得物として回収 - 名古屋の郵便局
「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
「PHP」に複数脆弱性 - 修正版「同8.5.1」など公開
先週注目された記事(2025年12月14日〜2025年12月20日)
WatchGuard製UTM「Firebox」のVPN脆弱性悪用に注意喚起 - 米当局
