← 事故DB
equifax-2017 · 公表 2017-09-07
Equifax:未修正のApache Strutsから侵入
既知のApache Struts脆弱性がオンライン異議申立てサイトで悪用され、個人情報が流出しました。更新指示があっても、適用の確認が必要だった事例です。
既知の脆弱性CVE-2017-5638
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
公表された対応
- 公表で確認
対象のWebアプリケーションを停止し、調査と対策を実施しました。
[s1]本文 / Main text
当時の回避可能性を考える材料
侵入前に修正情報あり
事前に知られていた脆弱性です。更新の通知から実際の稼働バージョン確認までを一つの点検として扱います。
未解明の点・AIの関与
AIの関与不明
参照した一次情報に、攻撃でAIを利用したことを裏付ける記述はありません。AI不使用を意味しません。
この要約だけでは、当時の全資産の状態や担当者ごとの判断は評価できません。
情報元
[s1] Equifax · 一次情報
Equifax Releases Details on Cybersecurity Incident ↗公開 2017-09-15 · 確認 2026-10-02
[s2] U.S. GAO · 一次情報
Data Protection: Actions Taken in Response to the 2017 Breach ↗公開 2018-08-30 · 確認 2026-10-02