UJP - ピーティックスの不正アクセス事件 その4 漏洩したデータ形式を検証

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ 事故被害者記録 の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - ピーティックスの不正アクセス事件 その4 漏洩したデータ形式を検証

ピーティックスの不正アクセス事件 その4 漏洩したデータ形式を検証

カテゴリ : 
セキュリティ » 事故被害者記録
ブロガー : 
ujpblog 2020/11/22 1:59
 667万件のデータが漏洩したピーティックスのデータベースのダンプデータは裏サイトに転がっていました.
 サンプルとして公開されているものを見ると漏洩しているメルアドのドメインが集計されてました.


 そりゃぁデータベースなので集計は簡単だなぁ.

 漏洩したのはSQLダンプ.テーブル定義も確認できました.


 これだと住所・クレカ番号は収録されてない模様.ただしニックネーム.本名などが...


 実データ的なところでは,パスワードはNULLになっているけれど,パスワード?ハッシュは漏洩した模様.

 今回,本名で登録していたから,本名とメールアドレスのセットが漏洩か.標的型攻撃とかで使われそうだなぁ.

トラックバック


広告スペース
Google