Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスで顧客情報やカード情報が流出 - ルチア

育毛製品の販売などを手がけるルチアのウェブサイトが不正アクセスを受け、サイト利用者の個人情報が流出したことがわかった。

同社ウェブサイトの脆弱性に対して、SQLインジェクション攻撃があり、2006年9月12日から2010年9月28日にかけて同社サイトで注文や資料請求、問い合せを行った顧客の個人情報が流出したもの。

流出した情報には、ログインパスワード3374件をはじめ、氏名367件や電話番号3265件、メールアドレス4273件、住所3560件、生年月日6件などが含まれる。

さらに2004年8月8日から2010年9月28日までに同社サイトでカード決済を行った2197件のクレジットカードの情報が流出したという。

同社では関連する顧客に対してメールや書面、電話で連絡を取っている。またカード会社と連携して対応を進めており、顧客へ心当たりのない請求が寄せられていないか注意するよう呼びかけている。

(Security NEXT - 2011/02/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Q&AサイトのQuoraに不正アクセス - 利用者情報1億件が流出か
クラフト素材の通販サイト「ZOWHOW」に不正アクセス - クレカ情報流出か
不正アクセスで会員情報約1万件が流出 - リガク
バンコク事務所のサーバにバックドア、情報流出の可能性 - JETRO
職員メールアカウントに不正アクセス、PWを類推か - 早大
結婚式招待状の通販サイトに不正アクセス - メアド約2.8万件が流出か
個人情報含むPCを電車に置き忘れ、届けられ回収 - 朝日新聞
明大、複数メールアカウントに不正アクセス - 情報流出やスパム送信が発生
今治タオルの通販サイトで改ざん - 偽決済画面誘導でクレカ情報詐取
デジタルコンテンツ販売サイト「DLmarket」に不正アクセス - 顧客情報56万件が流出か