Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「SQLi攻撃」で最大13万件の顧客情報が流出 - 日販グループ会社

日販アイ・ピー・エスのウェブサーバが不正アクセスを受けた問題で、調査を進めていた同社は、クレジットカード情報など顧客の個人情報が外部へ流出したことを明らかにした。

今回情報流出が明らかとなったのは、同社が運営する海外在住者向けの通販サイト「CLUB JAPAN」、および雑誌の定期購読専門通販サイト「MagDeli」に登録されていた最大13万1936件分の顧客情報。

大半は会員のIDやメールアドレスだが、カード名義やカード番号、有効期限などクレジットカード情報30件や暗号化されていないログインパスワード38件も含まれる。また氏名や住所、電話番号、口座情報など「CLUB JAPAN」のアフィリエイト会員に関する個人情報317件も流出したおそれがある。

ウェブサーバの脆弱性を突かれ、「SQLインジェクション攻撃」を受けたもので、2016年12月23日から27日にかけて情報が流出したと見られている。

(Security NEXT - 2017/02/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

JINS通販サイトで個人情報が流出か - 「Apache Struts 2」脆弱性が再度原因に
不正アクセスによる個人情報漏洩でGMO-PGに報告を要請 - 経産省
住宅金融支援機構のクレカ情報流出、セキュリティコードはサイト利用者のみ影響
不正アクセスで顧客クレカ情報が窃取被害 - 家電通販サイト
沖縄電力でサイト改ざん、原因は「Apache Struts 2」の脆弱性 - 情報流出の可能性も
通販サイトに不正アクセス、クレカ情報流出 - ヤマサちくわ
日本郵便に不正アクセス、送り状やメアドが流出 - 「Apache Struts 2」の脆弱性が原因
サイトに不正アクセス、相談者のメアド2.6万件流出か - JETRO
住宅金融支援機構の関連サイトでクレカなど個人情報が流出 - セキュリティコードも
都税支払サイトからクレカ情報67.6万件が流出か - 「Apache Struts 2」の脆弱性突かれる