Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「B.LEAGUE」関連サイトへの不正アクセス、クレカ不正利用が2倍弱に

ぴあは、4月に公表したプロバスケットボールリーグ「B.LEAGUE」の関連サイトが不正アクセスを受けた問題で、その後把握したクレジットカード被害の状況などを明らかにした。

問題となった不正アクセスは、3月7日から15日にかけて、チケットサイトおよびファンクラブ受付サイトで利用していたアプリケーションフレームワーク「Apache Struts 2」の脆弱性が突かれたもの。重複を除き約14万7093件の個人情報が外部へ流出した可能性がある。

同社では公表当初、クレジットカード情報について、名義、番号、有効期限、セキュリティコードなど、3万2187件が漏洩した可能性があるとしていたが、チケットサイトにおける6508件についても閲覧された可能性があることから、あらたに対象範囲へ含めた。これにより、クレジットカードに関しては合計3万8695件が漏洩した可能性がある。

また同社は、クレジットカードの不正利用について、4月21日の時点で197件、630万円の被害を確認しているとしていたが、情報を更新。5月8日の時点で379件、約880万円の被害が判明しているという。不正利用による被害については同社が負担するとしている。

(Security NEXT - 2017/05/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

覆面調査サービスに不正アクセス、PWなど漏洩 - WAF設定ミスで攻撃防げず
森永乳業の通販サイトに不正アクセス - クレカ情報流出の可能性
園芸振興センターの会員情報が流出、一時ダークウェブ上に - 宝塚市
CAD製品のユーザー登録サイトに不正アクセス - エーアンドエー
前橋市教委、個人情報流出は4万7839件 - 既往症や口座情報なども
不正アクセスでイベント参加者の個人情報流出、匿名の通報で判明 - 忍野村
健康情報サイトへの不正アクセス、個人情報流出を確認 - 尼崎市
不正アクセスの最終報告、影響は顧客情報最大3万1574件に - ポルシェジャパン
児童や学生など含む個人情報約4万5000件が流出した可能性 - 前橋市
不正アクセスで認定医情報が流出か - 日本がん治療認定医機構