アウトドア商品や釣り具を扱う通販サイトを運営する「ナチュラム・イーコマース」は2008年8月6日,外部からの不正アクセスにより65万3423件の個人情報が流出した可能性があると発表した(発表資料)。「SQLインジェクション」と呼ぶ攻撃手法を用いた不正アクセスで,顧客マスター全件を閲覧された。「迷惑をおかけしたお客様や関係者に深くお詫びしたい」とナチュラム・... 続きを読む
12 コメント   このエントリーを含むはてなブックマーク このエントリーのブックマーク数

コメント 評価したユーザ 関連ブログ

コメント

Profile_s written by kaz-shoji 107日前

通販サイト大手のナチュラム,65万件以上の個人情報を漏えい

Profile_s written by kuippa 108日前

カード会社からの警告でってことは、下4けたでフルアタックかけて発覚したのかな?もし下4桁が入っていれば事件は発覚すらせず。 と。 どんな手口のSQLインジェクションかもしりたい。

Profile_s written by fanglang 108日前

うげー、利用してたのに。楽天経由で購入した人も漏洩したのかな??

Profile_s written by mi1kman 108日前

ナチュラムのFAQには「SQLインジェクション攻撃ではなくバックドア」「しかしながらSQLインジェクション攻撃を足がかりとして」とある/ http://www.minerva-hd.com/faq_c_080806/faq/09070103.html

Profile_s written by akahigeg 109日前

自分の中でナチュラムの株がかなり下がった。SQLインジェクションはともかく事後の対応がひどすぎる。

Profile_s written by kyontoki 109日前

よく買い物してるサイトなんだけど

Profile_s written by stealthinu 109日前

ナチュラムがSQLインジェクションで情報漏洩。ちなみに自分も対象被害者だった。まだカード番号が漏れてないのが救いか。

Profile_s written by Kanatoko 109日前

フィッシング?

Profile_s written by fudsuki 109日前

お詫びメール来てた

Profile_s written by deep_one 109日前

下4桁は保存しない、とはなかなか的確な設計。/のわりにはSQLインジェクションをうける甘さが。設計段階まではいいSEが付いていたのか?/いや、これが今の「標準設計」だったろうか。

Profile_s written by saiten 109日前

うげげ。naturam利用してたんだけどな・・・

Profile_s written by cubed-l 109日前

Webがセキュアな方向に進むまでに後どれくらい被害が生じるのか

[PR]1位も狙える?ブログランキング出会いの広場