Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセス被害の「B.LEAGUE」、4カ月ぶりにクレカ決済を再開

不正アクセスによる情報流出を受け、クレジットカード決済を停止していたプロバスケットボールリーグ「B.LEAGUE」の関連サイトが、約4カ月ぶりにクレジットカード決済を再開した。

同リーグよりぴあが運営を受託していたチケットサイトや、ファンクラブ受付サイトが不正アクセスを受け、対応を進めていたもの。クレジットカード情報約3万2000件を含む最大15万5000件の顧客情報が流出した可能性が判明。不正使用による被害も確認されている。

同リーグでは、3月25日に関連サイトにおけるクレジットカード決済機能を停止するとともに事態を公表。原因の調査やセキュリティ対策、安全確認などを進めていた。

今回の問題を受けて、クレジットカード情報の非保持化と決済代行会社による処理へ切り替えを実施。セキュリティ対策として、ウェブアプリケーションファイアウォール(WAF)や24時間体制のシステム監視などを導入したほか、データベースへのアクセスを制限した。

同リーグは、これらにより対策を完了したとし、B.LEAGUEでは、チケットサイト、ファンクラブ入会受付サイト、オンラインショップにおけるクレジットカード決済を8月5日より再開している。

(Security NEXT - 2017/08/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

通販サイトに不正アクセス、アカウント情報が流出か - 京都の飲食店
不正アクセスで停止のメルマガ、配信を再開 - 熊本県
「プレミアム・アウトレット」からの流出データ、5カ所で公開を確認
通販サイトに不正アクセス、アカウント情報が海外サイトに - 人気洋菓子店
旧サーバ内の個人情報最大9.2万人分が流出の可能性 - 森永乳業の通販サイト
サイト改ざんで別サイトへ誘導 - 聖マリアンナ医科大東横病院
健康情報サイトへの不正アクセス、個人情報流出を確認 - 尼崎市
県寄付サイトに2万回以上の不正入力、カード決済を一時停止 - 長野県
不正アクセスの最終報告、影響は顧客情報最大3万1574件に - ポルシェジャパン
不正アクセスはVPN経由、社内チャットで情報収集か - マイネット報告