Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

三井住友カードが不正アクセス被害 - 一部カード情報などが流出

三井住友カードが展開するインターネットサービス「Vpass」のサーバーが外部から不正アクセスを受けたことがわかった。

「Vpass」は、同社カード会員などを対象としたインターネットサービス。利用明細の確認やキャッシングの受付といったサービスを展開しているが、同サーバが不正アクセスを受け、一部カード情報が流出した可能性があることが判明した。

流出したおそれのある顧客情報は、カードの会員番号や有効期限のほか、インターネットサービス用のIDやパスワードなど、受託分を含め14件。氏名や住所、電話番号は含まれていなかった。また、そのうち8件は無効なカードだったという。

同社では、今回の事件を受け、警察へ被害を届け、該当する顧客へ事情を説明、謝罪したという。現在、システムの脆弱性を点検、監視体制を強化しているとしている。

(Security NEXT - 2007/01/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MS Office」にゼロデイ脆弱性、すでに悪用も - アップデートを公開
顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
提出先に誤ったメアド、職員や家族の個人情報が第三者に - 農水省
クラウド用ネットワークに侵入、個人情報やシステム情報が流出か - STNet
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加
サイトで障害、ランサム攻撃の可能性 - 学校図書館図書整備協会
米当局、「Zimbra」「Versa Concerto」など脆弱性5件の悪用に注意喚起
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起