ASJの決済代行サービスに不正アクセス - カード情報流出の可能性
今回脆弱性が見つかったアプリケーションが使われていたのは同サービスのみで、同社ホスティングサービスと併用できる他決済サービスなどには影響がないことを、確認したとしている。
同社では警察へ被害を相談。総務省や経済産業省へ事態を報告した。また決済したユーザーの連絡先など保有していないため、同決済サービスを導入している契約者に、告知など協力を求めている。
同社では、再発を防止するため、同サービスにおいてPCIDSSへ準拠するとしており、外部機関の認定を受けた上で再開する予定。また他サービスを含め、マネジメント体制の見直しなど実施するとしている。
(Security NEXT - 2011/04/06 )
ツイート
関連リンク
PR
関連記事
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
インク通販サイトに不正アクセス - 個人情報流出の可能性
人事情報を不正閲覧した職員を懲戒処分 - 君津市
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
ECサイトで個人情報が表示、設定不備で - FABRIC TOKYO
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン

