Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

旧通販サイトでクレカ情報流出、原因は「Heartbleed」 - スイーツ通販サイト

不正アクセスを受けた原因は、「OpenSSL」の「heartbeat拡張」に明らかとなった情報漏洩の脆弱性「Heartbleed(CVE-2014-0160)」が悪用されたものと見られる。

同サイトでは、決済代行会社のAPIサービスを利用してクレジットカード決済を提供しており、クレジットカード情報をサイト内に保管しないしくみだったが、データ伝送にあたり、一時的にメモリ上へ保存されたデータを不正アクセスにより取得されたという。

「Heartbleed」により、メモリ上のデータが窃取された場合、ログが残存しないため、不正アクセスを受けた回数や正確な時期について特定できないとしている。

また情報流出の可能性を把握してから発表までに1年以上を要したが、理由について同社は、閉鎖済みのサイトだったため、調査の実施にあたり、システム設定や情報整理、調査会社とのやりとりに時間を要したと説明。

(Security NEXT - 2019/06/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

福岡飲食店のECサイトに不正アクセス - 個人情報流出の可能性
学生服通販サイトの旧サイトに不正アクセス - クレカ情報流出の可能性
ヘアケアツール通販サイトに不正アクセス - 個人情報流出の可能性
鹿児島農産品の通販サイトで個人情報流出の可能性 - クレカや認証情報も
東京ヴェルディの通販サイトに不正アクセス - クレカ情報が流出
健康食品通販サイトに不正アクセス - 個人情報流出の可能性
洋菓子通販サイトで不具合 - 配送先情報を誤表示
ワイン通販サイトに不正アクセス - 個人情報流出の可能性
2.5次元俳優グッズの通販サイト、個人情報流出の可能性
体臭関連製品扱う通販サイトに不正アクセス - 個人情報流出の可能性