ダウンロード販売代行サイトに不正アクセス、18,832件の顧客情報が流出(エクスチェンジ) | ScanNetSecurity
2025.10.13(月)

ダウンロード販売代行サイトに不正アクセス、18,832件の顧客情報が流出(エクスチェンジ)

エクスチェンジは、同社の運用するダウンロード販売代行システム「NET RIDE」のサーバが不正アクセスによる攻撃を受け、顧客情報の一部が不正に閲覧・取得された可能性があると発表した。

インシデント・事故 インシデント・情報漏えい
株式会社エクスチェンジは7月2日、同社の運用するダウンロード販売代行システム「NET RIDE」のサーバが不正アクセスによる攻撃を受け、顧客情報の一部が不正に閲覧・取得された可能性のあることが調査の結果、判明したと発表した。

ログ解析により、6月30日23時50分から7月1日4時50分頃にかけ、大量かつ断続的に「NET RIDE」データベースサーバ内のデータベースに対してSQLインジェクションが行われたことが確認された。これにより、18,832件の顧客の個人情報(ID、パスワード、メールアドレス)が不正に閲覧・取得された可能性があるとしている。同社では二次被害を防ぐため、流出した可能性のある会員のパスワードを強制的に変更、メールで通知したという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 古野電気への不正アクセス、高度な手法を用いてのサイバー攻撃を受けたと判断

    古野電気への不正アクセス、高度な手法を用いてのサイバー攻撃を受けたと判断

  2. 竹内製作所の連結子会社にランサムウェア攻撃、サーバに保管されている一部のファイルが暗号化

    竹内製作所の連結子会社にランサムウェア攻撃、サーバに保管されている一部のファイルが暗号化

  3. 銀行内部の顧客格付け情報が漏えい 常陽銀行

    銀行内部の顧客格付け情報が漏えい 常陽銀行

  4. 日本セラミックへのランサムウェア攻撃、新たに取引先・関係者に関する情報流出が判明

    日本セラミックへのランサムウェア攻撃、新たに取引先・関係者に関する情報流出が判明

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop