GMO-PGと再発防止委員会が取りまとめた報告書では、今回の事案でGMO-PGがクレジットカードのセキュリティ基準「PCI DSS」の認証を取得し、一定レベルのセキュリティ体制を備えながらも、不正アクセスの原因となった脆弱性を突く攻撃に対しては奏功しなかったと総括する。 同社は2016年4月に「脱Struts宣言」をして、新規システムでのStruts 2の使用を中止した。しかし、既存システム...
関連記事
アスクル、顧客情報などの一部漏えいを確認 ランサム被害受け
ITmedia NEWS セキュリティ
アンダーグラウンド界の内部抗争:情報窃取型マルウェア「Lumma Stealer(Water Kurita)」の提供元を狙った暴露活動の余波
トレンドマイクロ セキュリティブログ
「個人情報入りUSBメモリを拾った」──医療機関に郵便が届く→情報漏えい発覚 しかし紛失の形跡なく
ITmedia NEWS セキュリティ
ドンキ運営会社の業務委託先がランサム被害 グループ企業の顧客情報が暗号化される
ITmedia NEWS セキュリティ
F5、国家支援の攻撃者による不正アクセスでソースコード流出 CISAが緊急指令
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...