ネットショップのオーナーに関する本日の情報…丸紅インフォのカード情報漏洩、原因はSOLインジェクション対策の不備
丸紅インフォテックは11日、同社が運営するショッピングサイト「@SOLA ネットショップショップ」の顧客データに外部から不正アクセスがあり、個人情報が漏洩した事件に関する調査結果を公表した。漏洩原因については、SQLインジェクションとWebコンテンツ更新用FTPサーバーの複合的な事象により漏洩した可能性が高いとしている。
サイト運用を委託しているトランスコスモスと第三者調査機関の調査によれば、@SOLA ネットショップショップでは開設当初からSQLインジェクション対策を実施していたが、その対策に脆弱性があったと指摘。その結果、不正アクセスを完全に排除できず、個人情報を含む情報がエラーログとしてFTPサーバーに出力されていたとしている。FTPサーバーへの不正アクセスに関しては、アクセス制御が破られたことが想定されるという。
これまで運用していた@SOLA ネットショップショップのシステムについては、完全に廃棄する。@SOLAネットショップショップの顧客情報に関しては、現在、外部から完全に隔離された状態で厳重に保管し、警察等による被害調査および顧客からの問い合わせ対応のみに使用しているが、今回の事件の対応が完了した時点ですべて廃棄・消去するとしている...
ニュースの続きを読む
(引用 yahooニュース)
こんなニュースもあったんですね。
毎日色んなニュースがありますけど、
今私が一番注目しているのは、
→ネットショップワークビジネスのニュース
これはちょっと凄いですね。
さてニュースを続けます。
※オーナーの募集!加速的に成功へ導く!お任せします。詳細はコチラ↓
サイト運用を委託しているトランスコスモスと第三者調査機関の調査によれば、@SOLA ネットショップショップでは開設当初からSQLインジェクション対策を実施していたが、その対策に脆弱性があったと指摘。その結果、不正アクセスを完全に排除できず、個人情報を含む情報がエラーログとしてFTPサーバーに出力されていたとしている。FTPサーバーへの不正アクセスに関しては、アクセス制御が破られたことが想定されるという。
これまで運用していた@SOLA ネットショップショップのシステムについては、完全に廃棄する。@SOLAネットショップショップの顧客情報に関しては、現在、外部から完全に隔離された状態で厳重に保管し、警察等による被害調査および顧客からの問い合わせ対応のみに使用しているが、今回の事件の対応が完了した時点ですべて廃棄・消去するとしている...
ニュースの続きを読む
(引用 yahooニュース)
ネットショップネットショップショップのオーナー" width="160" height="280">
こんなニュースもあったんですね。
毎日色んなニュースがありますけど、
今私が一番注目しているのは、
→ネットショップワークビジネスのニュース
これはちょっと凄いですね。
さてニュースを続けます。
※オーナーの募集!加速的に成功へ導く!お任せします。詳細はコチラ↓
