松竹被害 - Webサイト攻撃、情報漏えい、フィッシング

| No Comments | No TrackBacks

松竹映画のサイトがハッキングされて情報流出、フィッシング用フェイクページ設置が発覚。
松竹、不正アクセスで4064件の個人情報流出か:IT Pro

「ファイアウォールを設置していなかった」って…

 松竹は1月18日、同社のWebサイト「松竹映画館 ドットコム」に外部から不正アクセスがあり、4064人分の個人情報が流出した可能性があると発表した。同時に、松竹映画館 ドットコムのWebサーバーに、海外の金融機関や小売業を偽ったフィッシング詐欺のための偽Webページが置かれていたことも明らかにした。

 流出した可能性がある情報は、2005年3月1日から2006年1月6日までに実施した「松竹 映画館 アンケート」の回答内容。項目は、性別、メール・アドレス、郵便番号、住所、職業、氏名。ただし、氏名は任意で入力する項目だった。

 1月11日に「Webサーバーが不正アクセスを受けているのではないか」と問い合わせがあり、Webサーバーを確認すると、不正アクセスの事実と不明なファイルを発見。同日にWebサイトを閉鎖した。17日までに、対象となる顧客全員に連絡をした。

 不正アクセスされたWebサーバーに、「松竹 映画館 アンケート」の回答結果をまとめたファイルが残っていたため、このファイルが流出した可能性がある。不正アクセスの原因として同社は、(1)外部からの不正アクセスを遮断するためのファイアウォールを設置していなかった、(2)Webサーバー用のソフト「Apache」のバージョンが2.0.40-21と古く、ソフトウエアにぜい弱性が残っていた、(3)不正アクセスを検知するようなログの監視が不十分だった、という理由を挙げている。

(岡本 藍=日経コンピュータ

No TrackBacks

TrackBack URL: http://www.matsuyuku.com/cgi-bin/MT/mt-tb.cgi/311

Leave a comment

ロックバンドぐわし
ロックバンドぐわしのホームページ

ライブ写真;ビデオ公開中

Adam-Sites
ロックバンドAdam Sitesのホームページ

ライブ写真;ビデオ公開中
次回ライブは2011/03/06(日)
新宿URGA

About this Entry

This page contains a single entry by kenia published on 2006年1月19日 16:33.

英語で大容量ファイル転送の手段 was the previous entry in this blog.

ProgressがActional買収 is the next entry in this blog.

Find recent content on the main index or look in the archives to find all content.

Pages

Powered by Movable Type 4.21-ja

管理人への連絡は、
こちらからどうぞ
問い合わせフォーム