通販サイトで暗号化処理に不備 - 高島屋
高島屋は、ショッピングサイトのカタログ申し込みページにおいて、暗号化処理が正しく行われない不具合が発生していたことを公表した。
不備が判明したのは、同社ショッピングサイトで通販やギフト、おせち料理などのカタログ送付を依頼するページ。
氏名、住所、電話番号、メールアドレスなど個人情報を送信する際に、SSLによる暗号化を実施しているとアナウンスしていたが、実際はSSL処理が行われていないことが判明したという。
暗号化が実施されていなかった期間は、2010年5月19日から2011年3月2日11時までで、ページからカタログ送付を依頼した6064人に影響があるとして、同社では関連する顧客へ連絡を取り、謝罪している。
情報の外部流出などに関連する問い合わせなどは、確認されていないという。同社では問題のページを一時停止して修正し、安全性を確認したうえで4日より再開している。
(Security NEXT - 2011/03/07 )
ツイート
関連リンク
PR
関連記事
複数機器がランサム被害、調査を継続 - エースコンサルタント
ランサムウェア被害による情報流出が判明 - 日揮ユニバーサル
ランサム被害サーバに個人情報、影響など調査継続 - 日本ジッコウ
サイバー攻撃でサーバ暗号化、詳細を調査 - 日本ロックサービス
個人情報流出の可能性、高負荷から事態を把握 - 楽待
ATM取引情報が保存された外部記録媒体を紛失 - 苫小牧信金
米グループ会社にランサム攻撃、従業員情報が流出 - メディアリンクス
米グループ会社にランサム攻撃、顧客情報流出の可能性 - DNP
中学生徒の個人情報含む私物USBメモリを紛失 - 薩摩川内市
サーバがランサム感染、受注工事データが流出の可能性 - 但南建設