ニュース - 「Struts 2の脆弱性を突いて不正侵入」、JINS通販サイトのカード情報漏洩:ITpro(情報元のブックマーク数)

Apache Struts 2の脆弱性が突かれてバックドアを置かれたらしい・・・

ジェイアイエヌは2013年5月1日、同社のJINSオンラインショップへの不正アクセスによる情報漏洩(関連記事1、関連記事2)についての最終報告を公表した。漏洩した可能性のあるクレジットカード情報は2059件で、これまでに20件の不正利用の申告があった。不正侵入はミドルウエア「Apache Struts 2」の脆弱性を突いて行われたという。
JINSオンラインショップでは2013年3月6日にバックドアプログラムが設置され、第三者のサーバーにクレジットカード情報が転送されるようにプログラムが改ざんされていた。同社では3月14日に不正アクセスの痕跡を発見し、通販サイトを閉鎖していた。

「Struts 2の脆弱性を突いて不正侵入」、JINS通販サイトのカード情報漏洩 | 日経 xTECH(クロステック)

1000万円か・・・

同社では当初クレジットカード情報が流出した可能性があるとしていた顧客1万2036人に対し1000円分のQUOカードを送付するとともに、クレジットカードの再発行手数料を負担することを表明している(関連記事3)。

「Struts 2の脆弱性を突いて不正侵入」、JINS通販サイトのカード情報漏洩 | 日経 xTECH(クロステック)

screenshot