Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

子会社運営のオンラインショップで顧客情報が流出 - ヴィレッジヴァンガード

ヴィレッジヴァンガードコーポレーションは、子会社チチカカのオンラインショップが利用していた決済システムから顧客情報792件が流出していたことを明らかにした。

流出が判明したのは、2007年10月17日から2008年9月22日の間に、「チチカカ オンラインショップ」においてクレジットカードで商品を購入した顧客792人の受注情報。顧客の氏名、ふりがな、メールアドレスが含まれ、そのうち2件についてはクレジットカード番号も含まれる。

今回個人情報が流出した決済システムは、川崎市のBUNネットが開発したもので、同システムの「カード決済管理」ページに一定期間アクセス可能だった。受注一覧の詳細ページにアクセスすると、クレジットカード番号を含む受注情報が表示される状態で、アクセスされた形跡もあったという。

10月1日にカード会社から検索エンジンのキャッシュ画面に顧客情報が表示されるとの報告があり、流出が発覚。同社では決済を別システムに切り替えた。BUNネットとチチカカでは、対象となる顧客へ個別に連絡をして対応する。

(Security NEXT - 2008/10/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

労務管理クラウドシステムでアクセス権の設定ミス - 個人情報が流出
代理店向けシステムのアクセス権限に設定ミス - Chubb損保
外部サービスのAPIで役職員情報が公開状態 - LINEヤフー
位置情報やチャットなど閲覧可能 - 「NauNau」の調査結果
志布志市ふるさと納税サイトで情報流出 - 脆弱性検査で改ざん気付けず
「LINE PLACE」の投稿レシート画像が第三者から参照可能に
159サイトを運用するサーバに不正プログラム、CMSを侵害か - 山形大
健康相談サービスでアップ画像が外部から閲覧可能 - 外部指摘受け修正
従業員メルアカが乗っ取り被害、訓練効果で早期に把握 - EIZO
クラウド設定不備で顧客情報約11万件が閲覧可能に、流出は1件 - ホーユー