| 日付 |
タイトル・内容 |
| 23日 |
|
| 23日 |
|
| 22日 |
|
| 22日 |
|
| 22日 |
|
| 21日 |
|
| 21日 |
|
| 17日 |
|
| 14日 |
|
| 14日 |
|
| 13日 |
 |
|
|
○概要
古着通販サイト「RAGTAG Online」(ティンパンアレイ運営)等で、会員情報が外部へ流出。データベースに対するSQLインジェクション攻撃が原因とみられる。
流出したのは以下の4つのサイト。
「RAGTAG Online」「RAGTAGお買い取り」「r cleaning」「R Cafe」
5月6日23時頃〜翌7日2時にかけて不正アクセスを受け、外部のサーバ管理業者より連絡があり判明した。7日2時までにこれら4つサイトで会員登録した顧客の情報が流出した。パスワードは暗号化されていなかったとのこと。
すでに、不正アクセスを受ける原因となったプログラムを修正したとしてサイトを再開している。今後はデータベースに保存されたパスワードの暗号化や、外部によるセキュリティ診断等、対策を実施するとしている。
また対象となる会員に対しては、流出した情報が悪用される可能性があるとして、これらサイトや、アカウント情報を使い回している他サイトのパスワードを変更するようアナウンスを行っている。
○流出した個人情報の件数
3万568人分
○流出した個人情報の内容
メールアドレスとパスワード(一部会員はIDの情報も含まれる) |
|
|
|
|
|
| 13日 |
|
| 10日 |
|
| 10日 |
|
| 09日 |
|
| 08日 |
|
| 07日 |
|
| 07日 |
|
| 02日 |
|
| 01日 |
|