Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ホスティング事業者からクレカなど個人情報が流出 - 利用者サーバに不正ファイルも

2015年4月から2016年9月21日にかけて脆弱性が存在し、その間に「OSコマンドインジェクション」による不正アクセスがあり、データベース内の情報を取得されたと見られる。

被害に気が付いた発端は、同社が9月16日に実施したスクリーニング調査。複数利用者のサーバに不正なプログラムがアップロードされていることが判明した。

その後、同社の契約情報を管理するデータベースサーバに対する不正侵入の痕跡を確認。利用者のパスワードが流出した可能性があるとして、事態の公表とパスワードの強制変更を実施。さらに外部事業者の調査を依頼し、同社が10月24日に示した報告をもって、利用者の顧客情報が流出した可能性があることを確定したという。

同社では、所管する官庁や個人情報認定保護団体へ事態を報告。対象となる利用者に対してメールと書面で事情を説明するとともに、クレジットカードの不正利用などが発生していないか、確認するよう注意を呼びかけた。

またサーバにおけるファイルの設置について制限を行い、アップロードの監視を強化。従来保有していたカード情報を削除し、「PCIDSS」に準拠した決済代行会社に決済業務を委託するなどの対応を進めている。

(Security NEXT - 2016/11/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

学生服通販サイトの旧サイトに不正アクセス - クレカ情報流出の可能性
なかほら牧場の通販サイトに不正アクセス - 個人情報流出の可能性
ヘアケアツール通販サイトに不正アクセス - 個人情報流出の可能性
鹿児島農産品の通販サイトで個人情報流出の可能性 - クレカや認証情報も
東京ヴェルディの通販サイトに不正アクセス - クレカ情報が流出
健康食品通販サイトに不正アクセス - 個人情報流出の可能性
ミニストップ通販サイトで個人情報流出 - データ加工ミスで
ワイン通販サイトに不正アクセス - 個人情報流出の可能性
自動車パーツの通販サイトに不正アクセス - エンラージ商事
コールセンター顧客情報約900万件を不正持出、名簿業者に一部流通 - NTT西子会社