釣り具通販サイトに不正アクセス - カード情報流出の可能性
同社へ1月18日にクレジットカードの不正使用について顧客から問い合わせがあり、翌19日にサーバ上へ不正なファイルが設置されていることが判明。同月24日にクレジットカード会社へ報告後、2月より専門家による調査が進められていた。
同社では経済産業省へ相談し、警察へ証拠などを提出。不正利用防止のため、カード会社と連携して対応にあたっている。また顧客に対してメールにより事情の説明を行っている。
同社ではすでにシステムの見直しを実施し、プログラムについても回収を実施したと説明しており、クレジット決済を「PayPal」による運営へ変更したとしている。またPCIDSSへの準拠など対応を進めている。
(Security NEXT - 2011/03/25 )
ツイート
関連リンク
PR
関連記事
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力

