画像:株式会社フレーバーライフより
株式会社フレーバーライフは2018年7月4日、同社が外部提携しているサーバーが受けたサイバー攻撃について、詳細の経緯や手口・被害規模等の発表を行いました。
同社によると、攻撃により漏洩した可能性のある個人情報は合計1万1,156件とのこと。同社はオンラインショップを提供しているため、カード情報の漏洩が不安視されますが、決済代行機関2社から「今回の事案に関するクレジットカード情報の漏洩はない」との判断が確認されたと報告しています。
事案の経緯は?
同社の説明によると、今回の不正アクセスは2018年6月26日に発生したとのこと。
問い合わせフォームなどの入力コンテンツから侵入され、データアクセスの最高権限にまで達した攻撃者は、内部情報を第三者から読み書き可能な状態に変更。その後、サーバーの残存データの改ざんまで実施したと説明しています。
被害規模や再発防止策は?
同社は今回の事案を受けて、攻撃を受けたサーバーへの接続をすべて遮断。別環境で運営しているサーバーも、外部からは閲覧のみが可能な状態にしたと報告しています。
また、同時に流出可能性が指摘されている個人情報合計1万1,156件について、内訳の報告を行いました。
- 氏名
- 性別
- 生年月日(任意の登録項目)
- 住所
- 電話番号
- メールアドレス
- パスワード
- 利用履歴
- お問い合わせなどお客様から受信したメール
更に、同社は今後の対応及び再発防止策として、下記の対策を打ち出している状況です。
- 警視庁サイバー犯罪対策課及び情報管理コンサルティング会社との連動による原因解明と再発防止策の検討と実施
- 侵入を許したであろうシステムの脆弱性検証と対策
- お客様からの情報入力コンテンツとデータベースを別サーバーとし、不正侵入をより困難にするシステムの構築
参照株式会社フレーバーライフ/【重要】弊社提携外部サーバーへの不正侵入及び情報流出に関するお詫び