A3公式が侵入されたそうで

A3公式サイトが侵入されたそうで、SSを見る限りトップページが中国国旗に書き換えられてたそうです。
今はサイトに接続できませんね。落ちたか落とされたかどっちだろう?


A3はガンホーが運営してるわけで、ガンホー公式はもちろん、japan-Ragnarokの公式もガンホー管理な訳ですが
特にガンホー公式の方は個人情報を扱ってるDBに繋がってるので、書き換えられてデータ流出なんてことになったら
自分にも被害が及ぶので少し気になるところです。


まさかいくらガンホーでもそうそうDBへの侵入を許す設計をしてるとは思えませんが、前にマイグレ投票でGETメソッドで
IDとパスワードをついうっかり送信、なんてことがあったのでどっかのフォームに任意のSQLを書き込んで実行できちゃうとか、
そもそもWebサーバにセキュリティーホールが合って今回のように好きに書き換えられ、そこで流出用のコマンドを
組まれるとかするんじゃないかと不要な心配までしてしまうわけですが…。