Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「JINS」のカード情報流出、中間報告で被害件数が判明

メガネブランド「JINS」の通販サイト「JINS ONLINE SHOP」が不正アクセスを受け、顧客のクレジットカード情報が流出した問題で、運営するジェイアイエヌは中間報告を取りまとめた。

今回の流出は、不正アクセスにより同サイトが改ざんされ、顧客のクレジットカード情報が流出したもの。同社ではクレジットカード情報を保有していないが、決済時に顧客が購入画面で入力した情報が、外部の第三者へ送信されていた。同社では3月15日に事態を公表している。

同社では事件発生後、クレジット情報漏洩問題の専門調査機関であるPayment Card Forensics(PCF)に調査を依頼。8日に受領した最終調査報告書であらたに判明した情報を中間報告としてまとめた。

報告書によれば、3月6日にサーバへバックドアが設置され、第三者のサーバへクレジットカード情報を転送するようアプリケーションプログラムが改ざんされたという。

同社では、当初カード情報が流出した範囲について、2月6日から3月14日までにカード決済を利用した最大1万2036人分としていたが、今回の調査で3月6日以前に流出した形跡は確認されておらず、3月6日から14日にかけてカードで決済した2059人分であることが判明した。

同社ではすでに、カード情報流出の可能性がある1万2036人に対し報告を行い、1000円分の金券を送付する手続きを進めている。また今後は、PCFによる調査と並行し、情報漏洩事故調査委員会による原因究明や、責任の所在および再発防止策の検証を進める。

オンラインショップについては、システムの見直しやセキュリティ強化を行うとともに、クレジットカード情報保護の国際的セキュリティ基準「PCI DSS」の認証取得に向けた準備を進め、6月をめどに再開する予定。

(Security NEXT - 2013/04/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ネットストアに不正アクセス、クレカ情報流出 - 日本関税協会
マグネシウム製品の通販サイトに不正アクセス - 顧客情報流出の可能性
グルメ情報サイトに不正アクセス - 会員のアカウント情報が流出
パズル通販サイトに不正アクセス - 顧客の問い合わせで判明
不正アクセスでクレカ情報流出、不正利用も - 刃物通販サイト
ロック系ファッション通販サイトに不正アクセス - 偽決済画面に誘導
不正アクセスで顧客情報流出の可能性、詳細調査中 - JR九州グループ会社
セガの動画サービスに不正アクセス - アクセスコードなど流出か
「Jコイン」のテスト用システムに不正アクセス、加盟店情報が流出
ECサイトの顧客情報を盗まれ身代金を要求される - 日本経営協会