株式会社麻田が運営する結婚式の招待状を扱う、ネット通販サイト「ココサブ」が不正アクセスを受け、顧客メールアドレスが27,916件流出した可能性があると、平成30年11月14日に発表しました。
・SQL インジェクションが発生。「ココサブ」の委託先業者が検知。
・同日12時29分に委託先業者はこのアクセスを遮断し、原因となった脆弱性を修正。
・外部の専門会社の報告によると、「ココサブ」が 2018 年4月 23 日から 2018 年 6 月 11 日 12 時 29 分の間に不正なアクセスを受けており、顧客メールアドレスの一部が、漏えいした可能性があるとのこと。
個人情報保護委員会、富山県警察に報告および相談の上、対応。調査および漏えいした情報の特定、再発防止策の策定に時間を要し11月14日の発表となったとのこと。
引用元URL:https://www.cocosab.com/user_data/20181114/20181114.pdf
こういった被害を防ぐためには定期的にWebサイトに脆弱性がないかチェックする必要があります。「脆弱性診断サービス」では、企業の運営するWebサイトに脆弱性が潜んでいるか調査し、危険な箇所と危険度を報告させていただくサービスです。そのレポート内容に沿って脆弱性のある箇所を修正することで、被害を未然に防ぎます。