2014年3月20日木曜日

EAのサーバがハッキング被害に、Apple IDが盗まれる可能性 - Netcraft

Electronic Arts (EA)のサーバがハッキングされ、Apple IDや個人情報を盗み取るフィッシングサイトをホストしているとセキュリティ会社Netcraftが報告している。

障害が起きたサーバはea.comドメインの2つのWebサイトに用いられているという。フィッシングサイトはAppleアカウントのユーザーIDとパスワードの入力を求め、さらに名前やクレジットカード番号、有効期限、誕生日、電話番号といった情報を盗み取ろうとする。これらの情報を入力して送信すると、ユーザーはAppleのMy Apple IDページに転送される。

EAのサーバが攻撃を受けた原因について、Netcraftはカレンダーのベースに用いられている古いWebCalendar 1.2.0がセキュリティホールとなっている可能性を指摘している。Netcraftは18日に問題をEAに報告したが、レポートを公開した19日時点でフィッシングコンテンツは残っているという。

0 comments:

コメントを投稿