佐川急便は、自社Webサイトの「お荷物問い合わせサービス」に対する第三者の不正アクセスおよび個人情報流出の可能性について、第3報を公表しました。本件に関する専用お問い合わせ窓口(コールセンター)の開設が案内されています。
攻撃手法(確認済み)
公表文では「お荷物問い合わせサービス」に対する第三者による不正アクセスがあったとされていますが、具体的な侵入経路や攻撃の手口については明記されていません。
攻撃手法(推測)
Webアプリケーションの脆弱性(SQLインジェクション、OSコマンドインジェクション、あるいは認証不備など)を悪用した不正アクセスの可能性があります。
自組織チェックポイント
公開しているWebアプリケーションや検索・問い合わせフォームに、脆弱性が存在しないか定期的に診断を行っているか