
【脆弱性】人材派遣のアスカ SQLインジェクション攻撃され個人情報流出 アスカ「SQLi対策の確認したことなかった」

- 1
トランプ大統領 自動車関税で「メーカーは大儲けできる」「アメリカはかつてなく成功するだろう」1 : 2025/04/01(火) 10:14:20.76 ID:BodkKImz9 アメリカのトランプ大統領は自動車への追加関税について、アメリカ国内で車を製造すれば、メーカーは大きな利益を上げら...
- 2
【社会】原付免許で排気量50cc超の二輪車が運転可能に 警察庁1 : 2025/04/01(火) 10:09:22.56 ID:cLQ7G35t9 道路交通法が4月1日に改正され、総排気量125cc以下の二輪車で最高出力が4.0kW以下のものを、原付免許で運転...
- 3
フランス政界に激震!ルペン氏の被選挙権5年間停止、27年仏大統領選出馬困難に ルペンルペーン♪1 : 2025/04/01(火) 08:09:43.94 ID:DAuToOCu0 パリの裁判所は3月31日、極右政党「国民連合」のマリーヌ・ルペン下院議員に対し、公金不正流用で5年間の被選挙権停...
- 4
ドイツ人よりイギリス人の方が優しいらしいぞ。ドイツ人はクソクズらしい1 : 2025/04/01(火) 00:10:21.78 ID:KZHLftc20USO https://itest.5ch.net/ 2 : 2025/04/01(火) 00:10:31.76 ...
- 5
江頭2:50の暴走にネット真っ二つ! 芸風であり期待された仕事 セクハラ・パワハラ案件だと指摘も 問題はTVバラエティの限界?1 : 2025/04/01(火) 09:32:35.42 ID:DpPbMo3z9 https://news.yahoo.co.jp/articles/e319a6abb49b4f52ce62a9...
- 6
中居正広さん、現在は超高級マンションで元カノに支えられひきこもり生活。総資産は数十億円も違約金で破産の恐れ1 : 2025/04/01(火) 09:39:04.88 ID:LRpML5YV0USO 第三者委員会により被害女性への性暴力が認定された中居氏は、1月23日に引退を表明し、現在は都内の自宅で“ひ...
- 7
【青森・弘前学院聖愛高校】「あんなパフォーマンスがあっていいのか」高校野球の入場行進で異例の行動 「軍隊式」に疑問を持ったチームに驚きの反響1 : 2025/03/31 11:25:44 ??? 高校野球では珍しい光景だった。2024年7月9日、青森市営野球場(ダイシンベースボールスタジアム)。夏の高校野球・青森県大会の開会式で選手たち...
- 8
韓国プロ野球で死亡事故 球場で長さ2.6mアルミ製ルーバー落下、20代女性が頭部重傷で緊急手術も息引き取る1 : 2025/04/01(火) 08:51:44.66 ID:kPv2+tKA 韓国プロ野球の試合会場で死亡事故が発生した。 馬山(マサン)東部警察署は3月31日、韓国プロ野球球団NCダイノスの...
- 9
兵庫・芦屋で『男性を刃物で刺して重傷・スマホ奪った』強盗殺人未遂容疑で逮捕の中国籍男性を不起訴兵庫・芦屋で『男性を刃物で刺して重傷・スマホ奪った』強盗殺人未遂容疑で逮捕の中国籍男性を不起訴 にゅーすアルー!
- 10
【速報】「暇空茜」を在宅起訴 「Colabo」に対する名誉毀損罪で 東京地検【速報】「暇空茜」を在宅起訴 「Colabo」に対する名誉毀損罪で 東京地検 Moe Japan News@もえじゃぱ
- 11
鳩山友紀夫氏 “中谷防衛相と会談したヘグセス米国防長官は、西太平洋有事…日本は前線に立つことになると述べた…憲法に違反している”1 : 2025/03/31(月) 18:40:50.95 ID:jEGlpin/9 鳩山友紀夫(由紀夫)Yukio Hatoyama @hatoyamayukio 中谷防衛相と会談したヘグセス米国...
- 12
「5キロ2000円台」ベトナム産ジャポニカ米が販売開始。国産米が値下がりしないなら有力な選択肢に1 : 2025/04/01(火) 09:18:17.68 ID:asVI482z9 ★「5キロ2000円台」ベトナム産ジャポニカ米が大手スーパーで販売開始、気になる味は… 政府の備蓄米放出後も、一...
- 13
ロシア春の徴兵、16万人wwwwwwwwwwwwwwwwwwwwwwwwwww1 : 2025/04/01(火) 09:19:27.68 ID:Z2+j5G0d0USO 全てを過去にする徴兵 Vladimir Putin signs decree calling up 160...
- 14
兵庫・芦屋で『男性を刃物で刺して重傷・スマホ奪った』強盗殺人未遂容疑で逮捕の中国籍男性を不起訴兵庫・芦屋で『男性を刃物で刺して重傷・スマホ奪った』強盗殺人未遂容疑で逮捕の中国籍男性を不起訴 パヨク速報
- 15
永野芽郁「あくびをしたら涙が出るみたいに、びっくりして涙が出ただけ。ただの生理現象。」1 : 2025/04/01(火) 08:46:07.76 ID:UhYUrXF00USO その中で今回の“騒動”となった江頭の登場については「私は普通に“テレビで見ていた江頭さんが出てきた”だった...
- 16
中居正広さん、実は性犯罪者だったのではと言う空気がほんのりと漂い始める1 : 2025/04/01(火) 08:44:50.64 ID:W0J4eRWZ0USO 悲しいなあ 2 : 2025/04/01(火) 08:46:38.48 ID:B+q82vkJ0USO ま...
- 1 : 2020/07/14(火) 15:08:23.07 ID:NqK4lbtf9
人材派遣のアスカが最大3万件の個人情報を流出…1カ月以上も周知せず
7/13(月) 6:15(略)
■アスカはどのように情報流出したのか
アスカによると、同社が受けたのは「SQLインジェクション」と呼ばれるサイバー攻撃の可能性が高い。
「SQLインジェクション」の「SQL」とは、データベースを操作するためのコンピューター言語のことで、「インジェクション」は「注入」を指す。不正な指令や操作をデータベースに注入し、データベースの情報を盗み出したり、利用者の端末にウイルスを感染させたりすることを目的とする。
SQLインジェクションによる個人情報流出は過去にも発生しており、2011年にはソニーの運営するゲーム用サービス「PlayStation Network」において、外部からの攻撃により7700万件以上の個人情報が流出。過去最大級の情報流出事件とされた。この事件で流出した個人情報もメールアドレス、住所、氏名、パスワードなどだった。
2015年には菓子メーカーのシャトレーゼもSQLインジェクションを受け、約21万人のユーザーIDやパスワード、電話番号などの個人情報が流出した。
■SQLインジェクションは古典的な攻撃方法
インターネットセキュリティに詳しいITジャーナリストの三上洋氏はSQLインジェクションについて「攻撃がSQLインジェクションによるものであれば、データベースの設計に甘さがあった可能性は否定できない」と説明する。
アスカのシステム担当者によれば、SQLインジェクションは「かなり古風な手法」。「HPのセキュリティ面は外注のサービスに一任しており、SQLインジェクションによる攻撃は当然対策されているものだという思い込みがあったため、SQLインジェクションに対する対策の有無は確認したことがなかった」という。
また、アスカへのサイバー攻撃の直後、インターネット上の掲示板には犯行声明とみられる投稿があった。「SQL、3万件以上ありました」という文言とともに、個人情報が記載されたファイルがアップロードされた。
(略)
https://news.yahoo.co.jp/articles/7a9b6fbd340df0f908d16ab9b6a1990074f2bc00&page=2
- 2 : 2020/07/14(火) 15:09:04.57 ID:56gwDX7Z0
- エスケープ処理くらいしておけ
- 3 : 2020/07/14(火) 15:09:06.84 ID:4bl+W7or0
- あんたバカ
- 4 : 2020/07/14(火) 15:09:37.50 ID:EGk346+I0
- チャゲの仕業
- 5 : 2020/07/14(火) 15:10:27.50 ID:WITk1vkN0
- それ以前になんてわそんなデータベースを外に繋げてたんだ
よそから見る必要なんてないだろ - 6 : 2020/07/14(火) 15:11:38.67 ID:sPbGDiob0
- >>5
わかってない奴発見 - 7 : 2020/07/14(火) 15:11:51.76 ID:RmZeY00Y0
- >>5
そういうものではないな - 11 : 2020/07/14(火) 15:13:14.78 ID:sCNd7aLY0
- >>5
そんな意識だからエスケープも知らないんだと思うしかしま、まさかこのご時世こんなお粗末なシステムがあるとは思わなかった
- 12 : 2020/07/14(火) 15:13:55.36 ID:2od3LoR10
- >>5
えっ?外部接続なしで会員登録サイトを!? - 27 : 2020/07/14(火) 15:25:45.72 ID:O6+dlsso0
- >>12
営業「できらぁ!」 - 25 : 2020/07/14(火) 15:22:55.96 ID:KsKnUOfr0
- >>5
登録者のデータ自体が売り物
派遣会社は従業員を奴隷としか思ってない - 28 : 2020/07/14(火) 15:25:54.19 ID:Uhx8YK9g0
- >>25
奴隷じゃないよ商材だよ - 8 : 2020/07/14(火) 15:12:03.31 ID:JWRbsMq30
- 犯人はギフハブ
- 9 : 2020/07/14(火) 15:12:14.71 ID:rr54jzNr0
- 自信があるから電話はしません!
つってたアスカとは別なんかえ
社長がCM出てて、寺門ジモンが乗り移った今でしょ!の林先生みたいな顔の - 10 : 2020/07/14(火) 15:13:13.50 ID:QYDZr+Ld0
- ギフハブの鯖落ちはこのためだったのか!!
- 13 : 2020/07/14(火) 15:14:11.50 ID:nIcMxHOf0
- 注射とかゴトかよwww
- 14 : 2020/07/14(火) 15:14:40.07 ID:5z43qVPh0
- いつの時代だよw
- 15 : 2020/07/14(火) 15:14:44.99 ID:gcXhLPR60
- 「インターネット上の掲示板には犯行声明とみられる投稿があった。」
↑
5ちゃんねらーは犯罪者だ
おまえらは、犯罪者予備軍だぞ? - 23 : 2020/07/14(火) 15:18:55.57 ID:pscf7G9j0
- >>15
またハセカラ民の悪戯かもねこれ - 16 : 2020/07/14(火) 15:15:25.90 ID:AoP4m9XQ0
- 自信があります
- 18 : 2020/07/14(火) 15:16:33.88 ID:XjHu1TS00
- 自信があるからお電話は一切いたしません!!
- 19 : 2020/07/14(火) 15:16:40.18 ID:5z43qVPh0
- うんこセキュリティに高い保守料払ってたんだろなー
- 20 : 2020/07/14(火) 15:16:53.55 ID:YqO7B0eA0
- 2FAも知らなかった自称IT企業の社長もいたな
セブンペイだっけwどこに飛ばされちゃったのかな
- 21 : 2020/07/14(火) 15:17:38.82 ID:qxGqLgZS0
- 昭和かよ
- 22 : 2020/07/14(火) 15:18:08.32 ID:aUsndzPI0
- 今時そんなことあるんだ
- 24 : 2020/07/14(火) 15:19:53.28 ID:UCZuN1ea0
- 今どき基本的で必須なセキュリティ対策なのですが
- 26 : 2020/07/14(火) 15:23:24.14 ID:XGPNtqAf0
- 5chでさえSQLインジェクションのチェック用クエリ書き込もうとするとセキュリティで弾かれるというのに…
- 29 : 2020/07/14(火) 15:25:57.11 ID:QtHNu09o0
- 派遣の情報なんか知って何のメリットがあるの?
百貨店の外商顧客リスト盗むならわかるけどさ
- 30 : 2020/07/14(火) 15:25:57.68 ID:aR7fmFvW0
- 基礎の基礎の基礎なのに
- 31 : 2020/07/14(火) 15:28:11.10 ID:/CBucWCK0
- 派遣はくたばれ
- 32 : 2020/07/14(火) 15:30:46.66 ID:nSM6rxHr0
- 自分自身に「あんたバカァ?」
- 33 : 2020/07/14(火) 15:31:16.58 ID:kORQluQg0
- SQL文まるごと引数で受け取って実行しちゃうアレだっけ?
- 38 : 2020/07/14(火) 15:38:59.71 ID:tCmmDil+0
- >>33
検索ワードをsqlとして受け取るって方がしっくり来るんかな
例えば検索窓に
田中太郎 or A=A
こんなのを入力するとか(or以降により判定が全て真となり全部ぶっこ抜かれる) - 34 : 2020/07/14(火) 15:31:30.02 ID:y1C1N9Qt0
- 2月2日 アスカ五郎を殺したのは貴様か!?
- 35 : 2020/07/14(火) 15:32:53.54 ID:CSW1h7aq0
- と40歳児無職が申しております
- 37 : 2020/07/14(火) 15:35:45.59 ID:rZBHyaS80
- 同業他社が、奴隷派遣の引き抜き用かな?w
馬鹿な派遣社員がまだまだ沢山居るお陰で竹中は笑いが止まらんだろなw
コメント