企業17,000社の銀行情報が漏洩(オーストラリア財務省) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.06.27(火)

企業17,000社の銀行情報が漏洩(オーストラリア財務省)

国際 海外情報

 オーストラリアの企業17,000社の銀行情報がオーストラリア財務省管轄のウェブサイトから漏洩した。“Kelly”と名乗る男性がABCラジオのインタービューに応え、約27,000社に上る企業情報を保管している財務省管轄のGST情報サイトから企業情報を入手したと述べた。GSTサイトにセキュリティは施されておらず、彼はCGIスクリプトを使って1から27,000の間の数字を入力しただけで、簡単にデータを引き出すことができたという。

 彼はマクロを使用し、情報を入手した17,000社に『GST情報サイトにはセキュリティはない』と記したメールを送信した。さらに各メールには、企業名、住所、電話番号、FAX番号、電子メール・アカウント情報、銀行口座情報を列挙したが、他の企業の情報は一切載せてないという。「私の目的は、サイトにセキュリティがないということを知らせることだ。私自身も企業のデータは見ていない」と述べた。
 オーストラリア財務省のコメントは、まだなされていない。

《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

国際 カテゴリの人気記事 MONTHLY ランキング

  1. Nレポート 第1回「北朝鮮のサイバー攻撃の調査・分析の一端」

    Nレポート 第1回「北朝鮮のサイバー攻撃の調査・分析の一端」

  2. 中国サイバーセキュリティ法発効 ~ 非中国系企業に事業リスク(The Register)

    中国サイバーセキュリティ法発効 ~ 非中国系企業に事業リスク(The Register)

  3. ハッキングで得た情報で株不正取引の中国人に罰金 9 億円、複数の法律事務所を標的にした攻撃手法(The Register)

    ハッキングで得た情報で株不正取引の中国人に罰金 9 億円、複数の法律事務所を標的にした攻撃手法(The Register)

  4. ロシア サイバー攻撃外交 ~ ヒラリーとマクロンのファイルしか流出させなかったプーチンの意図(The Register)

  5. GDPR 施行控えセキュリティ人材が超売手市場、英では給与 1.4 倍に(The Register)

  6. 「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register)

  7. NSAの兵器から生まれたランサムウェアが世界で蔓延、MSが緊急パッチ配布 ~ 対策方法まとめ:ポート番号からサンプルまで(The Register)

  8. ヨーロッパ情報漏えい罰金額相場とEU一般データ保護規則施行が生むビジネスチャンス(The Register)

  9. テスラの死亡事故、ドライバーは37分間のうち36分35秒間手放し運転…米当局報告

  10. iCloudからの女優のプライベート画像流出事件、容疑者がフィッシングの罪を大筋で認める

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×