仙台の老舗かまぼこ店に不正アクセス - カード情報3194件流出
仙台市にあるかまぼこ店の通販サイトが不正アクセスを受け、顧客のクレジットカード情報3194件が流出したことがわかった。
同サイトを運営する阿部蒲鉾店によれば、システム管理の委託先である仙台市のメディアリンクのウェブサーバが海外からの不正アクセスを受けたもので、2009年6月1日から2011年3月7日までに通販サイトで商品を購入した顧客のクレジットカード情報3194件が流出した。
流出したのは、氏名、住所、電話番号、メールアドレス、ログインパスワードのほか、カード番号および有効期限、届け先氏名と住所などで、不正利用も発生しているという。
3月4日に、カード会社より漏洩の疑いがあるとの指摘を受けたため、クレジットカード決済を停止。外部のセキュリティ会社による調査判明した。不正侵入には、メディアリンクが管理している他社サイトの脆弱性が利用されたとしている。
同社では、流出の対象となった顧客に順次連絡をとっており、クレジットカード会社と連携して被害拡大の防止に取り組む。また所管官庁へ事態を報告している。
(Security NEXT - 2011/05/12 )
ツイート
関連リンク
PR
関連記事
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
笹だんご通販サイトの不正アクセス - 影響範囲が判明
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
サイバー攻撃でシステム不正操作の可能性、影響範囲を調査 - ケイ・ウノ
不正アクセスで医療従事者情報などが流出か - 富士フイルムメディカル
鹿児島県共生・協働センターのFacebookアカで不正投稿 - 不正な広告も
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
