SQLインジェクションによりメールアドレス2万件流出 ココサブ

株式会社麻田が運営する結婚式の招待状を扱う、ネット通販サイト「ココサブ」が不正アクセスを受け、顧客メールアドレスが27,916件流出した可能性があると、平成30年11月14日に発表しました。

経緯

6月11日 

SQL インジェクションが発生。「ココサブ」の委託先業者が検知。

 

6月11日 

・同日12時29分に委託先業者はこのアクセスを遮断し、原因となった脆弱性を修正。

 

・外部の専門会社の報告によると、「ココサブ」が 2018 年4月 23 日から 2018 年 6 月 11 日 12 時 29 分の間に不正なアクセスを受けており、顧客メールアドレスの一部が、漏えいした可能性があるとのこと。

 


個人情報保護委員会、富山県警察に報告および相談の上、対応。調査および漏えいした情報の特定、再発防止策の策定に時間を要し11月14日の発表となったとのこと。
 

 

 

引用元URL:https://www.cocosab.com/user_data/20181114/20181114.pdf

 

 

 

今回の原因であるSQLインジェクションを防ぐには

 

こういった被害を防ぐためには定期的にWebサイトに脆弱性がないかチェックする必要があります。「脆弱性診断サービス」では、企業の運営するWebサイトに脆弱性が潜んでいるか調査し、危険な箇所と危険度を報告させていただくサービスです。そのレポート内容に沿って脆弱性のある箇所を修正することで、被害を未然に防ぎます。


不正アクセス被害一覧

 

UTM導入サービス
お問い合わせ 045-311-6820 セキュリティに関するお問い合わせ 無料相談受付中
PageTop