• 3日ランキング
  • 1週間ランキング
  • 月間ランキング






エイベックスに不正アクセス 個人情報35万件流出か
http://www3.nhk.or.jp/news/html/20160429/k10010504021000.html
1461925726201

記事によると
大手音楽会社「エイベックス」のウェブサイトに不正なアクセスがあり、サイトの利用者の約35万件の個人情報が流出したおそれがあることが分かった

流出したおそれがあるのは、エイベックスと契約しているアーティストのサイトでキャンペーンなどに応募した利用者たちの名前や住所、電話番号やメールアドレスなど

・不正アクセスを受けた原因は、パソコン向けのウェブサイトを携帯向けに変換するソフトウェア「ケータイキット for Movable Type」の欠陥

・今月、不正アクセスを受けて64万件の個人情報が流出したおそれがある「J-WAVE」でも、「ケータイキット for Movable Type」の欠陥が原因で不正アクセスを受けていた








エイベックス・グループ・ホールディングス株式会社
弊社アーティストオフィシャルサイトへの不正アクセスによる
個人情報流出の可能性のお詫びとお知らせ

http://v4.eir-parts.net/v4Contents/View.aspx?template=announcement&sid=27850&code=7860
2016y04m29d_194301042

 この度、弊社アーティストオフィシャルサイトで使用しているソフトウェアの脆弱性を利用した不正なアクセスがあり、調査の結果、キャンペーンの応募者データ等で、個人情報(名前、住所、メールアドレス、電話番号、他)約 35 万件が流出した可能性があることが判明しました。
 尚、弊社で運営している有料会員サービスでの個人情報の流出(クレジットカード情報等を含む)は確認されておりません。
 現在、対策本部を設置し、情報を集約するとともに、早期に問題を解決するよう努めております。
 お客様及び関係者の皆様には多大なご迷惑をおかけすることとなり、深くお詫び申し上げます。

(1)原因
アクセスログの解析により、使用しているソフトウェアの脆弱性(コマンドインジェクション脆弱性)を突いた不正アクセスであることが判明致しました。

(2)対応
本件の発覚後、該当のサイトに対して、脆弱性への対応を実施し、情報の流出が発生しないよう対策済みです。

(3)今後の対策
二度と同様の事象が発生しないように、対策本部において、不正アクセスの内容分析をすすめ、専門家の意見も反映し、セキュリティー強化と安全性の確保に努めてまいります。

(4)お願い
今回の件に際し、差出人や件名に弊社や弊社アーティストの表記があるメール・メッセージなどにご注意いただきますようお願い致します。弊社から、電話やメールにて、銀行の口座やクレジットカード情報、暗証番号、マイナンバーなどの個人情報をお伺いすることは、絶対にございません。不審な電話やメールについては、応答や開封を控えるなど、ご注意いただきますようお願い致します。




この話題に対する反応

・これ、利用しているところかなりありそうだな。

・ヤバくないっすか

・これは、かなり気になる
カード情報は、大丈夫なのか?

・おいおいおいおい、avexマジか、タキツバとV6大丈夫か?

・うわぁ((((;゜Д゜))))

・コマンドインジェクション脆弱性この前も聞いたような…

・GWが消滅した所・人が多そう

・ビックデータに釣られてセキュリティを整備しないまま個人情報を収集した結果。





















また不正アクセスで個人情報流出(´・ω・`)

J-WAVEの時、コマンドインジェクションはヤバイって言われてたのに








アンチャーテッド 海賊王と最後の秘宝 デラックスエディション【早期購入特典】オリジナルPlayStation4テーマ同梱
ソニー・インタラクティブエンタテインメント (2016-05-10)
売り上げランキング: 3

コメント(39件)

1.はちまき名無しさん投稿日:2016年04月29日 20:00▼返信
ええべ糞
2.はちまき名無しさん投稿日:2016年04月29日 20:01▼返信
有能なハカーさんを雇うしかないな
3.はちまき名無しさん投稿日:2016年04月29日 20:03▼返信
大して罰則ないから売ったに決まってんじゃん
4.投稿日:2016年04月29日 20:06▼返信
このコメントは削除されました。
5.はちまき名無しさん投稿日:2016年04月29日 20:08▼返信
労働,食料安全保障,人の移動,医療,金融,保険,著作権,放送,通信,士業,教育,郵政,公共事業等ほぼ全ての分野に影響
報道規制・参加国総貧困化・労働環境悪化・支出増加・ビザ大幅緩和etc.全分野に影響多数 アフィ他煽り対立叩き目晦まし工作世論誘導多数「TPP2ちゃんまとめ 2ch」で検索
6.はちまき名無しさん投稿日:2016年04月29日 20:11▼返信
( ●―● )
7.はちまき名無しさん投稿日:2016年04月29日 20:13▼返信



コピペなトンスル発狂中


8.はちまき名無しさん投稿日:2016年04月29日 20:15▼返信
自作自演して漏らしてんだろ
9.はちまき名無しさん投稿日:2016年04月29日 20:16▼返信
って事にして売ってんだろ?知ってるよ
10.はちまき名無しさん投稿日:2016年04月29日 20:16▼返信
わざとに決まってる
11.はちまき名無しさん投稿日:2016年04月29日 20:20▼返信
今更コマンドインジェクションに引っかかるとか、設計者も実装者も無能ぞろいだな。
12.はちまき名無しさん投稿日:2016年04月29日 20:20▼返信
マジかよベイマックス最低だな
13.はちまき名無しさん投稿日:2016年04月29日 20:23▼返信
くっそベイマックスかと思った最初 w w w w w w
14.はちまき名無しさん投稿日:2016年04月29日 20:23▼返信
カスラックの陰謀にすらの予感
15.はちまき名無しさん投稿日:2016年04月29日 20:40▼返信
●  ● <ファイトだよ
16.投稿日:2016年04月29日 20:40▼返信
このコメントは削除されました。
17.はちまき名無しさん投稿日:2016年04月29日 20:43▼返信

コピペなトンスルまだまだ発狂中



18.はちまき名無しさん投稿日:2016年04月29日 20:48▼返信
ケータイキット for Movable Typeのパッチあて忘れ?
19.はちまき名無しさん投稿日:2016年04月29日 21:23▼返信
コンピュータウィルスかな?
20.はちまき名無しさん投稿日:2016年04月29日 21:25▼返信
ベイマックスでワロタwwww
21.はちまき名無しさん投稿日:2016年04月29日 21:41▼返信
ミクロソフト重鎮、EER氏がリークを投下した。的中率90%を誇る世界一のリーク者による、その内容とは
・NXの発売日は2017年3月31日で、値段は480$。PS4の七倍のスペックを誇り、VRや3D機能を標準搭載。CDやBD-DVD対応
・8K1080fpsのグラ。ソフト供給体制は万全、年中無休のゲームライフを送ることができろ
・発売が確定してるタイトルは300以上でマリオ ゼルダ ドン・キ 妖怪W4 FF15 FF7R DQ11 アサクリ京都 ペルソナ5?
・GTA:Ⅵ TES:Ⅵ テラリア マイクラ PSO3 仁王2 トリコ デモンソ2 ブラボン2 ラチェクラといったZ級タイトルが独占で発売。
22.はちまき名無しさん投稿日:2016年04月29日 21:41▼返信
ミクロソフト重鎮、EER氏がリークを投下した。的中率90%を誇る世界一のリーク者による、その内容とは
・NXの発売日は2017年3月31日で、値段は480$。PS4の七倍のスペックを誇り、VRや3D機能を標準搭載。CDやBD-DVD対応
・8K1080fpsのグラ。ソフト供給体制は万全、年中無休のゲームライフを送ることができろ
・発売が確定してるタイトルは300以上でマリオ ゼルダ ドン・キ 妖怪W4 FF15 FF7R DQ11 アサクリ京都 ペルソナ5?
・GTA:Ⅵ TES:Ⅵ テラリア マイクラ PSO3 仁王2 トリコ デモンソ2 ブラボン2 ラチェクラといったZ級タイトルが独占で発売。 
23.はちまき名無しさん投稿日:2016年04月29日 21:42▼返信
エイベックスのサイトを35万人も使ってる事にびっくり
24.はちまき名無しさん投稿日:2016年04月29日 21:58▼返信
そう
25.はちまき名無しさん投稿日:2016年04月29日 22:18▼返信
ケータイキット for Movable Type 作ったのって
小さいベンチャー企業だよな。
会社は体力的に大丈夫か?
26.はちまき名無しさん投稿日:2016年04月29日 22:44▼返信
自分のところから抜けたカスラックの嫌がらせか
27.はちまき名無しさん投稿日:2016年04月29日 23:02▼返信
お粗末だな
28.はちまき名無しさん投稿日:2016年04月30日 00:29▼返信
エイベックスは無縁の会社なのでべつにどうでも良い
29.はちまき名無しさん投稿日:2016年04月30日 00:35▼返信
コマンドインジェクションは、危険といわれても完全に回避するのはほぼ不可能だ
30.はちまき名無しさん投稿日:2016年04月30日 01:33▼返信
在日企業のエイベックスにモラルなんか無えのな。
31.はちまき名無しさん投稿日:2016年04月30日 02:27▼返信
リモートからシェルコマンド呼び放題だったんでしょ
そりゃゴッソリやられますわね
32.はちまき名無しさん投稿日:2016年04月30日 02:27▼返信
内部でシェルコマンド起動するときにエスケープ処理入れ忘れたというお粗末な穴
33. 投稿日:2016年04月30日 03:37▼返信
そもそも何でわざわざ国産のCMS使う必要があるんだよばーか
34.はちまき名無しさん投稿日:2016年04月30日 06:08▼返信
定期ぶっこ抜き。幹部は逮捕もされず野放し。さすが三色企業。
35. はちまき名無しさん投稿日:2016年04月30日 06:35▼返信
こういう個人情報流出って
大企業が散々やらかしてるじゃん?
ソニーもヤフーもあったし。
本当に不正アクセス?
エイベックスの経営不振に漬け込んで
個人情報を売らせたんじゃ・・・
36.はちまき名無しさん投稿日:2016年04月30日 06:50▼返信
氏奈人の仕業か?
37.はちまき名無しさん投稿日:2016年04月30日 13:58▼返信

エイベックスと言えば任天堂

任天堂×アトラス×エイベックス=幻影異聞録♯FE
38.はちまき名無しさん投稿日:2016年04月30日 14:18▼返信
ベイマックスにナニを抜かれたの?
39.はちまき名無しさん投稿日:2016年04月30日 15:27▼返信
もう倒産しろよ需要ない会社なんだし

直近のコメント数ランキング

直近のRT数ランキング