無料Webホスティング業者に不正アクセス、1350万人超の情報流出

古いバージョンのPHP脆弱性を悪用して何者かが「000webhost」に不正アクセス。流出したパスワードは平文で保存されていたとの情報もある。 同社のFacebookページに掲載された情報無料Webホスティングサービスを展開する「000webhost」は10月29日、メインサーバ上のデータベースが何者かに不正アクセスされ、1350万人を超す顧客の情報が流出したと発表した。同社のFacebookページに掲載された情報によれば、同社Webサイトの古いバージョンのPHPに存在する脆弱性を何者かが悪用してシステムに侵入し、ユーザー名やパスワード、メールアドレス、IPアドレスと名称などの情報を盗み出した。10月27日に問題が発覚したことを受けて同社は直ちに対応に乗り出し、セキュリティ問題への対応や全システムの更新などの対応にあたっているという。...