KCI-20180704-01 のバックアップ(No.1)


KCI-20180711-01 TIE-I-S-C 不正侵入による情報漏えいとログ削除 Edit

識別コードKCI-20180711-01
対象クラウドサービスフレーバーライフ(オンラインショップ)
攻撃カテゴリI(情報漏えい)
STRIDET(改ざん),I(情報漏えい),E(権限の昇格)
データタイプI(個人情報)
件数S(11,156件)
責任主体C(クラウドサービスプロバイダー)
主な原因顧客が入力可能なコンテンツから不正侵入
概要顧客が入力可能なコンテンツからサーバーに不正侵入し、個人情報の収集とアクセスログの削除を実施。
参考サイバー攻撃で個人情報1万1千件超が流出の可能性、フレーバーライフ
弊社提携外部サーバーへの不正侵入及び情報流出に関するお詫び
弊社提携外部サーバーへの不正侵入について

時系列 Edit

  1. 2018/06/27 攻撃が開始される
  2. 2018/06/28 データアクセスに関する最高権限を取得。サーバー停止とデータ改ざん実施。個人情報保護委員会に1次報告。
  3. 2018/07/01 警察に被害届提出
  4. 2018/07/04 情報を公開

コメントはありません。 KCI-20180704-01/コメント

お名前:
URL B I U SIZE Black Maroon Green Olive Navy Purple Teal Gray Silver Red Lime Yellow Blue Fuchsia Aqua White