Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「@SOLAショップ」で個人情報最大1万3670件が流出か - 不正アクセスに2年間気付かず

丸紅インフォテックが運営するオンラインショップ「@SOLAショップ」に不正アクセスがあり、最大1万3670件の個人情報が流出した可能性があることが判明した。

同サイトは、トランスコスモスが丸紅インフォテックよりサイト運営を請け負い、アイブイピーにシステム構築や運用を再委託。IVPのASPサービス「ERSシリーズ」を利用してサービスが展開されている。

今回の事件は、7月31日にクレジットカード会社からカード利用について丸紅インフォテックに調査依頼があり、不正アクセスが判明したもの。現在サービスを停止し、詳細を調べているが、2005年から2007年にかけて22回にわたり、海外から不正にアクセスされた形跡が見つかったという。

流出したおそれがあるのは、不正アクセスを受けた期間に会員だった1万3670人分の個人情報で、氏名や住所、電話番号、メールアドレス、ID、パスワードなどが流出した可能性がある。またそのうち1万3263人分にはクレジットカード番号やカードの有効期限なども含まれる。

トランスコスモスでは、監督官庁である経済産業省をはじめ、カード会社や情報サービス産業協会へ事故を報告した。現在も原因や漏洩した情報の特定など調査を進められており、今後丸紅インフォテックは、ホームページで経緯を随時報告していく方針だ。

また今回の流出を受け、JCBや三菱UFJニコスなどクレジットカード会社は、流出した可能性がある利用者に対し、カードの再発行や不正利用の監視強化など、事故対応を進めている。

丸紅インフォテック
http://www.m-infotec.co.jp/

トランスコスモス
http://www.trans-cosmos.co.jp/

アイブイピー
http://www.ivp.co.jp/

(Security NEXT - 2007/10/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「会員料金未納」と不安あおる偽メールに注意 - セブン&アイHDになりすまし
エフセキュア、セキュリティゲートウェイに新版 - HTTPS検査に対応
ダム放流のお知らせメールを誤送信 - 新潟県
偽「ヤマト運輸」の不在通知SMSが流通 - 他事業者でも警戒を
日立IAのeラーニングサービスに不正アクセス - コインマイナー埋込
過去1年に1.5%がクレカの不正利用被害を経験 - 平均被害額は3万8733円
MS月例パッチ修正の脆弱性、複数APTグループがゼロデイ攻撃に悪用か
「Chrome 71.0.3578.98」がリリース、UAFの脆弱性を解消
11月のMS月例パッチ修正された脆弱性、中東のゼロデイ攻撃で悪用済み
AI導入のガバナンス構築やリスク評価を支援 - PwCあらた