見出し画像

アウトドア用品企画会社で、SQLi攻撃でメールアドレスが流出か

こんにちは。高橋です。
今もなおSQLインジェクション攻撃による被害が出ています。

アウトドア用品やゲーミング家具などの企画、開発を行っているビーズは、ウェブサイトが不正アクセスを受け、顧客や取引先のメールアドレスが流出した可能性があることを明らかにしました。

出典:ビーズ

ビーズ社によれば、SQLインジェクションの脆弱性を突く外部からの不正アクセスを受けたことを2月21日に認知し、調査を行ったところ、保有するメールアドレスの一部が流出している可能性が判明したとのことです。

流出の可能性があるのは、アンケートに回答した一部顧客や同社の部品販売システムで2013年6月から2016年4月にかけて利用された顧客のメールアドレス1万772件とのことです。
取引先のメールアドレス1万2663件も含まれているようです。

ビーズ社では、2月28日より対象となる顧客と取引先にメールで連絡を取っています。
また個人情報保護委員会へ届けたほか、警察へ被害を申告しています。

宜しければ、またサポートをお願いいたします!