Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「@SOLAショップ」で個人情報最大1万3670件が流出か - 不正アクセスに2年間気付かず

丸紅インフォテックが運営するオンラインショップ「@SOLAショップ」に不正アクセスがあり、最大1万3670件の個人情報が流出した可能性があることが判明した。

同サイトは、トランスコスモスが丸紅インフォテックよりサイト運営を請け負い、アイブイピーにシステム構築や運用を再委託。IVPのASPサービス「ERSシリーズ」を利用してサービスが展開されている。

今回の事件は、7月31日にクレジットカード会社からカード利用について丸紅インフォテックに調査依頼があり、不正アクセスが判明したもの。現在サービスを停止し、詳細を調べているが、2005年から2007年にかけて22回にわたり、海外から不正にアクセスされた形跡が見つかったという。

流出したおそれがあるのは、不正アクセスを受けた期間に会員だった1万3670人分の個人情報で、氏名や住所、電話番号、メールアドレス、ID、パスワードなどが流出した可能性がある。またそのうち1万3263人分にはクレジットカード番号やカードの有効期限なども含まれる。

トランスコスモスでは、監督官庁である経済産業省をはじめ、カード会社や情報サービス産業協会へ事故を報告した。現在も原因や漏洩した情報の特定など調査を進められており、今後丸紅インフォテックは、ホームページで経緯を随時報告していく方針だ。

また今回の流出を受け、JCBや三菱UFJニコスなどクレジットカード会社は、流出した可能性がある利用者に対し、カードの再発行や不正利用の監視強化など、事故対応を進めている。

丸紅インフォテック
http://www.m-infotec.co.jp/

トランスコスモス
http://www.trans-cosmos.co.jp/

アイブイピー
http://www.ivp.co.jp/

(Security NEXT - 2007/10/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

QNAP製NAS向け複数アプリに脆弱性 - アップデートで修正
伊藤園の米グループ会社でランサム被害 - すでに復旧、情報流出を調査
キッザニアへのサイバー攻撃、個人情報約2.4万件が流出
トレンドマイクロのサーバ向けセキュリティ対策製品に脆弱性
「OpenWrt」で汚染されたビルドが配布可能となる脆弱性
メールサーバからアカウント情報などが窃取 - 京大経営管理大学院
女性向け下着通販サイトに不正アクセス - 個人情報流出の可能性
2024年3Qのクレカ不正利用、約132.7億円 - 前四半期比2.4%減
2Qクレカ不正利用、前四半期比16%増 - 被害額が過去最多
修学旅行参加生徒の療育手帳が所在不明 - 西鉄旅行