KCI-20180802-01 の変更点

Top > KCI-20180802-01

*KCI-20180802-01 I-I-S-C Webショッピングサイトへの不正アクセス [#mf0819ed]

|識別コード|KCI-20180802-01|
|対象クラウドサービス|Webショッピングサイト|
|攻撃カテゴリ|I(情報漏えい)|
|STRIDE|I(情報漏えい)|
|データタイプ|I(個人情報)|
|件数|S(77,198)|
|責任主体|C(クラウドサービスプロバイダー)|
|主な原因|サイトの脆弱性|
|概要|Webサイトの脆弱性が利用されクレジットカード等の個人情報が漏えいした。|
|参考|[[弊社が運営する「Webショッピングサイト」への不正アクセスによる個人情報流出に関するお詫びとお知らせ>http://www.asahikei.co.jp/oshirase_o.html]]&br;[[不正アクセスによりカード情報7万7千件超が流出か、アサヒ軽金属工業株式会社>https://cybersecurity-jp.com/news/26088]]|

*時系列 [#g9360a63]
+2017/01/14 脆弱性が利用され、情報漏えい開始。2018/05/25まで継続。
+2018/06/06 クレジットカード会社から情報漏えいの可能性の連絡あり。
+2018/06/08 クレジットカード決済を停止。
+2018/08/02 情報を公開。
----
#scomment(./コメント,30);