Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスにより芸能プロダクションの通販サイトからカード情報が流出

芸能プロダクション「アミューズ」の通信販売サイト「アスマート」から、カード情報を含む個人情報が外部へ流出したことがわかった。

原因は、同サイトの運営をアミューズより受託していた埼玉県川口市のテイパーズのウェブサーバが、外部より不正アクセスを受けたもの。7月28日にクレジットカード会社より流出の可能性を指摘され、問題が判明した。攻撃元のIPから、中国のサーバ経由で攻撃が行われたと見られている。

すでにセキュリティ会社の調査によりクレジットカード情報へ不正アクセスが判明しており、カード番号や有効期限などクレジットカード情報3万4097件やメールアドレス情報を11万6911件の流出が確認された。

最大で「アミューズオンラインショップ」として運営していた2005年4月4日から、「アンブラ」「アスマート」との名称変更を経た2009年7月20日までの顧客情報14万8680件が外部へ流出したおそれがあり、アミューズでは詳細を調べている。

また一部マスコミにおいてクレジットカードの不正利用が発生しているとの報道に対しては、8月10日時点で、「顧客における金銭的な被害は確認されていない」と同社では説明している。

同サイトにおける決済はすでに停止しており、アミューズがクレジットカード会社へモニタリングを依頼するなど協力して対応にあたっている。今後は関連する顧客へ個別に連絡を取るほか、所管官庁へ事態の報告や捜査協力など進めていく。

(Security NEXT - 2009/08/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

約9年前に会員アカウント情報が流出か - 東芝産業機器システム
複数職員のアカウントで不正アクセスを行った職員を処分 - 多可町
海外子会社に不正アクセス、顧客情報流出の可能性 - 野村HD
学内サーバや教育システムに不正アクセス、個人情報が流出 - 佐賀県
通販サイトに不正アクセス、アカウント情報が流出か - 京都の飲食店
アカウント情報3.7万件が海外サイト上に流出 - キルフェボン
不正アクセスで停止のメルマガ、配信を再開 - 熊本県
「プレミアム・アウトレット」からの流出データ、5カ所で公開を確認
通販サイトに不正アクセス、アカウント情報が海外サイトに - 人気洋菓子店
「セシールオンラインショップ」に不正アクセス - 攻撃リストが顧客IDと一致