KCI-20170310-01

Last-modified: Thu, 27 Sep 2018 09:58:38 JST (2059d)
Top > KCI-20170310-01

KCI-20170310-01 I-I-S-C クレジットカード支払いサイトからの情報漏えい Edit

識別コードKCI-20170310-01
対象クラウドサービスクレジットカード支払いサイト
攻撃カテゴリI(情報漏えい)
STRIDEI(情報漏えい)
データタイプI(個人情報)
件数S(719,830件)
責任主体C(クラウドサービスプロバイダー)
主な原因Apache Struts2の脆弱性
概要Apache Struts2の脆弱性を利用してバックドアが作成され、情報漏えいが発生。
参考「不正アクセスに関するご報告と情報流出のお詫び」について
再発防止委員会の調査報告等に関するお知らせ
GMO-PGの情報流出、「脆弱性対応やリスク管理に問題あり」と報告書で指摘
カード情報など約72万件が漏えいか。決済代行のGMOペイメントゲートウェイ

時系列 Edit

  1. 2017/03/06 Apache Struts2の脆弱性情報が公開される。
  2. 2017/03/07 攻撃コードが公開される。
  3. 2017/03/08 Apache Struts2の脆弱性を利用してバックドアが作成された。また、バックドアを経由して情報が漏えい。
  4. 2017/03/09 Apache Struts2の脆弱性情報を検知し、緊急対策を実施。
  5. 2017/03/10 不正アクセスを検知。情報を公開。

コメントはありません。 KCI-20170310-01/コメント

お名前:
URL B I U SIZE Black Maroon Green Olive Navy Purple Teal Gray Silver Red Lime Yellow Blue Fuchsia Aqua White