Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

仙台の老舗かまぼこ店に不正アクセス - カード情報3194件流出

仙台市にあるかまぼこ店の通販サイトが不正アクセスを受け、顧客のクレジットカード情報3194件が流出したことがわかった。

同サイトを運営する阿部蒲鉾店によれば、システム管理の委託先である仙台市のメディアリンクのウェブサーバが海外からの不正アクセスを受けたもので、2009年6月1日から2011年3月7日までに通販サイトで商品を購入した顧客のクレジットカード情報3194件が流出した。

流出したのは、氏名、住所、電話番号、メールアドレス、ログインパスワードのほか、カード番号および有効期限、届け先氏名と住所などで、不正利用も発生しているという。

3月4日に、カード会社より漏洩の疑いがあるとの指摘を受けたため、クレジットカード決済を停止。外部のセキュリティ会社による調査判明した。不正侵入には、メディアリンクが管理している他社サイトの脆弱性が利用されたとしている。

同社では、流出の対象となった顧客に順次連絡をとっており、クレジットカード会社と連携して被害拡大の防止に取り組む。また所管官庁へ事態を報告している。

(Security NEXT - 2011/05/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

寝具通販サイトに不正アクセス - 情報流出の可能性
林業機械の通販サイトに不正アクセス - クレカ情報流出の可能性
グルメアプリに不正アクセスの可能性 - ユーザー情報流出か
通販サイト「ショップチャンネル」にPWリスト攻撃
服飾品に不正アクセス - クレカ情報流出の可能性
入出金サーバに不正アクセス、顧客情報流出か - サクソバンク証券
不正アクセスで個人情報流出か、データ消失も - 城南進学研究社
メルアカに不正アクセス、迷惑メールの踏み台に - ホテル運営会社
牡蠣の通販サイトに不正アクセス - クレカ情報流出の可能性
静岡鉄道のサイトが一時改ざん - 不正サイト誘導のおそれ