Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

GMOペパボ、不正アクセスで調査報告 - 原因はシステムとマネジメント体制の不備

GMOペパボは、同社が提供するネットショップ運営サービスが不正アクセスを受けて個人情報が流出した問題で、調査報告と再発防止策を公表した。

同社が提供するネットショップ運営サービス「カラーミーショップ」が不正アクセスを受けたもの。ショップ運営者の個人情報最大7万7385件が流出したほか、ショップ利用者に関する個人情報が外部へ流出した可能性があることが判明し、同社では外部専門家を交えた再発防止委員会による調査と再発防止策の検討を行っていた。

調査報告では、システム面とセキュリティに関するマネジメント体制に不備があったと説明。セキュリティに関するマネジメント体制では、社内規程は存在していたものの、詳細が定められておらず、リスクアセスメントの手順についても具体的な規定はなかったという。

システム面における原因については、ウェブアプリケーションが不正アクセスを受け、設置された不正プログラムが外部から実行されたことが明らかになっているが、詳細については「セキュリティリスクになり得る」として言及を避けた。

(Security NEXT - 2018/03/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

象印通販サイトで情報流出 - 情報盗む改ざん決済画面への誘導メールも
不正アクセスでクレカ情報流出のおそれ - モーターマガジン社
メルアカ乗っ取りで取引先情報流出の可能性 - RIZAP
端末1台にマルウェア、情報流出の可能性 - 農産加工品販売業者
ミリ衣料通販サイトに不正アクセス - クレカ情報流出か
カードゲーム通販サイトに不正アクセス - クレカ情報流出の可能性
不正アクセスでクレカ情報流出、不正利用された可能性 - スポーツ用品通販
アーティストグッズ通販サイトに不正アクセス - 偽決済画面へ誘導
RIZAPのメールアカウントが乗っ取り被害
家具通販サイトでクレカ情報流出 - 不正利用も