SSブログ

個人情報65万件流出か?SQLインジェクション被害 [運用管理]

個人情報65万件流出か?! ECサイトでSQLインジェクションによる被害の可能性。

被害はECサイト本体直接ではなく、メンテナンス用サーバにSQLインジェクションを仕掛けられ、そこを踏み台にされた模様です。
このECサイトではカード会社からの連絡ではじめて気がついた模様。IDSやログ監視などがなかったんですね。

インターネットに接続する機器はすべてセキュアにしないと、そこを踏み台にされるという事例です。管理ソフトウェアでもRDBMSを利用するものがありますから。
nice!(0)  コメント(0)  トラックバック(0) 
共通テーマ:仕事

nice! 0

コメント 0

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

トラックバック 0

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。