今度はソニー・ピクチャーズにサイバー攻撃、100万件のデータにアクセス(ソニー・ピクチャーズ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.11.18(土)

今度はソニー・ピクチャーズにサイバー攻撃、100万件のデータにアクセス(ソニー・ピクチャーズ)

インシデント・事故 インシデント・情報漏えい

株式会社ソニー・ピクチャーズ エンタテインメントの海外サイトから顧客情報が流出したと複数のメディアが伝えている。これは、以前に米国の公共放送(PBS)を攻撃したハッカーグループ「LulzSec」が声明を発表したもので、同サイトの100万件のデータが格納されているデータベースにアクセスしたとしており、そのうち15万件の顧客情報を公開している。また、SonyPictures.comは非常に単純なSQLインジェクションと、よく知られた脆弱性のいずれかですべてのアクセスが可能になったと声明で述べている。

LulzSecはオランダとベルギーを含むいくつかの顧客データベースを入手したとしており、Auto Traderに関連する12,500件の氏名、住所、生年月日、メールアドレス、ユーザID、パスワード、DBテーブルに「BEAUTY_USERS」とラベルされた20,000件のユーザID、パスワード、メールアドレス、最大2万件のソニーミュージッククーポン、「Del Boca懸賞」に応募した18,000件のメールアドレスとパスワード、65,000件以上のミュージックコードが含まれているという。なお、パスワードはハッシュ化やsaltなどの対策は取られておらず、平文で保存されていたとのこと。
(ScanNetSecurity、吉澤亨史)

http://www.sonypictures.jp/
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

インシデント・事故 カテゴリの人気記事 MONTHLY ランキング

  1. 「MAME」と「大魔界村」などのアーケードゲームを無断複製したPCを販売(ACCS)

    「MAME」と「大魔界村」などのアーケードゲームを無断複製したPCを販売(ACCS)

  2. 不正アクセスによりセキュリティコードを含むカード情報が流出(高商事)

    不正アクセスによりセキュリティコードを含むカード情報が流出(高商事)

  3. オークション目的で複製データをアップロード、またも「スピードラーニング」(ACCS)

    オークション目的で複製データをアップロード、またも「スピードラーニング」(ACCS)

  4. 「はるか夢の址」アップロード者およびサイト運営者ら9名を逮捕(ACCS)

  5. 「フジテレビダイレクト」がリスト型攻撃による不正ログイン被害(フジテレビ)

  6. カード情報を含む約3,300名分の個人情報を紛失(NHK)

  7. 「ネタバレ」サイトの運営者を逮捕、アフィリエイトで3年間で3億円の収入(ACCS)

  8. 「Windows 7」や「Office」海賊版を「リカバリーディスク」と説明し販売(ACCS)

  9. 「スピードラーニング」のデータをオークション目的でアップロードし逮捕(ACCS)

  10. 脆弱性を突かれ不正アクセス、番組サイトに投稿した個人情報が流出(TOKYO MX)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×