タグ

個人情報とナチュラムに関するmi1kmanのブックマーク (1)

  • 今回の不正アクセスはSQLインジェクションではないのか - よくいただくご質問

    こちらはミネルヴァ・ホールディングス株式会社のホームページです。 3秒後にミネルヴァ・ホールディングス株式会社のホームへ自動的に移動します。 移動しない場合はこちらをクリックしてください。 今回の不正アクセスは、SQLインジェクション(※)による攻撃によってメンテナンス用のFTPサーバを悪用され、悪性プログラムを設置されたことが原因であります。 昨今のSQLインジェクションによる被害もあって当社でも対策は行われており、セキュリティ専門会社から見ても標準以上のレベルであったと明言をいただいておりました。また当初、セキュリティ専門会社の調査では、SQLインジェクションにエラーを応答しているアクセスログはあっても成功した痕跡は発見されず、詳細な原因は長らく不明なままでした。 調査を積み重ねた結果、最終的にはSQLインジェクション攻撃に対して、当社のシステムがエラーを応答してもなおSQLインジェク

    mi1kman
    mi1kman 2008/08/06
    「SQLインジェクション攻撃ではなくバックドアとよばれる不正アクセス用プログラムによるもの(略)」「しかしながらSQLインジェクション攻撃を足がかりとしてシステムに不正侵入をされた可能性が濃厚(略)」
  • 1