Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クレカ業界誌のECサイトに不正アクセス - クレカ情報など流出

クレジットカードビジネス情報誌「CardWave」の通販サイトである「CardWave Online」が不正アクセスを受け、顧客のクレジットカード情報など個人情報が外部へ流出していたことがわかった。

20160901_cw_001.jpg
不正アクセスを受けたCardWave Online

サイトを運営するカード・ウェーブによると、流出した可能性があるのは、1月15日から5月28日にかけて同サイトでクレジットカード情報を登録した顧客の個人情報。クレジットカードの名義、カード番号、有効期限のほか、住所、電話番号、メールアドレスなどが含まれる。

同社では不正アクセスを検知し、6月2日にサイトの脆弱性の診断を実施したところ、脆弱性が判明。「システムメンテナンスの都合」とのアナウンスとともに登録の受け付けを中止し、調査会社が調査を行っていた。最終調査報告は7月7日に受けており、その後関係者と協議して公表に至ったという。

同社では、対象となる顧客にメールで事情を報告し、謝罪。不正な請求が発生していないか請求内容を確認するよう求めている。クレジットカード決済については、安全性を確認し、クレジット会社の合意を得たうえで再開するとしている。

(Security NEXT - 2016/09/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

今治タオルの通販サイトで改ざん - 偽決済画面誘導でクレカ情報詐取
聖教新聞通販サイトから個人情報18万件が流出か - 偽決済画面でクレカ情報の詐取も
聖教新聞の通販サイト、クレカ情報流出の可能性 - 詳細は調査中
元従業員が店舗でクレカ情報を窃取、通販に使用 - セキ薬品
排卵検査薬の通販サイトに不正アクセス - 情報流出の可能性
アサヒ軽金属のネットショップに不正アクセス - 最大7.7万件のクレカ情報が流出か
不正プログラムが設置、カード情報が外部流出 - 衣料品通販サイト
会員の個人情報がネット上で閲覧可能に - 輸入家電販売サイト
ホテル予約者情報の流出、影響が波及 - 大規模から小規模まで
東急ホテルズやイシン・ホテルズなども流出被害を公表