Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アカウント情報3.7万件が海外サイト上に流出 - キルフェボン

洋菓子店であるキルフェボンの通信販売サイトが不正アクセスを受けた問題で、同サイトを運営するラッシュは、アカウント情報3万7149件が流出したことを明らかにした。

6月4日に情報が流出している可能性があるとの指摘が外部よりあり、「キルフェボン WEB STORE」から流出した会員情報が海外サイトに掲載されていたとして調査を進めていた。

同社によれば、ウェブサイトの脆弱性が突かれたことが原因で、会員のメールアドレスとパスワード3万7149件が流出した。流出したパスワードに関するハッシュ化やソルトの追加状況などは、取材に対するコメントを避けている。

掲載されていた海外サイトからは現在削除されていると説明。また同社では、全会員のパスワードについてリセットを実施し、他サービスで同じIDとパスワードを使い回している場合は、それらパスワードについても変更してほしいとアナウンスしている。

(Security NEXT - 2018/06/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

約9年前に会員アカウント情報が流出か - 東芝産業機器システム
複数職員のアカウントで不正アクセスを行った職員を処分 - 多可町
海外子会社に不正アクセス、顧客情報流出の可能性 - 野村HD
学内サーバや教育システムに不正アクセス、個人情報が流出 - 佐賀県
通販サイトに不正アクセス、アカウント情報が流出か - 京都の飲食店
不正アクセスで停止のメルマガ、配信を再開 - 熊本県
「プレミアム・アウトレット」からの流出データ、5カ所で公開を確認
通販サイトに不正アクセス、アカウント情報が海外サイトに - 人気洋菓子店
「セシールオンラインショップ」に不正アクセス - 攻撃リストが顧客IDと一致
旧サーバ内の個人情報最大9.2万人分が流出の可能性 - 森永乳業の通販サイト