不正アクセスで顧客情報やカード情報が流出 - ルチア
育毛製品の販売などを手がけるルチアのウェブサイトが不正アクセスを受け、サイト利用者の個人情報が流出したことがわかった。
同社ウェブサイトの脆弱性に対して、SQLインジェクション攻撃があり、2006年9月12日から2010年9月28日にかけて同社サイトで注文や資料請求、問い合せを行った顧客の個人情報が流出したもの。
流出した情報には、ログインパスワード3374件をはじめ、氏名367件や電話番号3265件、メールアドレス4273件、住所3560件、生年月日6件などが含まれる。
さらに2004年8月8日から2010年9月28日までに同社サイトでカード決済を行った2197件のクレジットカードの情報が流出したという。
同社では関連する顧客に対してメールや書面、電話で連絡を取っている。またカード会社と連携して対応を進めており、顧客へ心当たりのない請求が寄せられていないか注意するよう呼びかけている。
(Security NEXT - 2011/02/14 )
ツイート
関連リンク
PR
関連記事
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
インク通販サイトに不正アクセス - 個人情報流出の可能性
人事情報を不正閲覧した職員を懲戒処分 - 君津市
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
