• 特集
  • 番組
  • トピックス
  • 学び
プレミアムを無料で体験

ビッグモーターに不正アクセス、個人情報漏えいか フォームからの問い合わせ、約7年分

37
Picks
このまま本文を読む
本文を読む

コメント


注目のコメント

  • badge
    多摩大学ルール形成戦略研究所 客員教授

    webフォームの問い合わせ限定だからインジェクション系で特定テーブルだけダンプできたか、もしくはもっとショボくてwebロジックへの攻撃で、なんらかの方法で他の人の問い合わせ内容が取り出せたか
    いずれにせよ攻撃手法としてはしょぼそう
    よくいえばDBユーザーのaclがしっかりしてたのか、悪くいえばいわゆるクソフォームだったのか
    (以下当該事象関係なし)
    でも落ち込むことはない
    日本トップの企業もゴミのようなアプリやシステムを世に送り出してインシデントを起こしてるけど、我が国はそれを善管注意義務違反として裁かない
    本当にいい国
    そのくせ製品選定は厳しい環境を勝ち抜いてきた外資の戦略要件を受け入れる
    いやはや何がしたいんだろう
    別にこの一件で同社がダメージなんて被らないと思うよ
    当たり前に必要だった投資を遅れてやるってだけ
    この国奴らは集団訴訟もやらないし


  • badge
    日本プルーフポイント株式会社 チーフエバンジェリスト| 警察大学校講師

    業種によって、コンプライアンスの中にセキュリティが含まれていたりします。セキュリティリスクを低減させるためには、法規制やガイドライン、コンプライアンスへの対応状況を定期的&継続的に確認することが重要ですので、コンプライアンスの遵守とサイバーセキュリティ対策は表裏一体と考える必要があります。


  • badge
    富士通株式会社 シニアエバンジェリスト 最新著書「20分で誰でもわかるサイバーセキュリティ超入門」

    Webフォームのデータをどこに置いていたのか。7年間分をそのままファイルとして置いていたのか気になるところです。
    問い合わせフォームデータだけだとすると狙い撃ちだと思いますが、フォームからのデータが全部同じところに7年も置きっぱなしだったとするとIT管理自体がそれほどできていなかったということでしょうか・・・


アプリをダウンロード

NewsPicks について

SNSアカウント


関連サービス


法人・団体向けサービス


その他


© Uzabase, Inc

マイニュースに代わり
フォローを今後利用しますか