ASJの決済代行サービスに不正アクセス - カード情報流出の可能性
今回脆弱性が見つかったアプリケーションが使われていたのは同サービスのみで、同社ホスティングサービスと併用できる他決済サービスなどには影響がないことを、確認したとしている。
同社では警察へ被害を相談。総務省や経済産業省へ事態を報告した。また決済したユーザーの連絡先など保有していないため、同決済サービスを導入している契約者に、告知など協力を求めている。
同社では、再発を防止するため、同サービスにおいてPCIDSSへ準拠するとしており、外部機関の認定を受けた上で再開する予定。また他サービスを含め、マネジメント体制の見直しなど実施するとしている。
(Security NEXT - 2011/04/06 )
ツイート
関連リンク
PR
関連記事
ECサイトで個人情報が表示、設定不備で - FABRIC TOKYO
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
引越し見積もりシステムで個人情報流出の可能性 - アットホーム
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
笹だんご通販サイトの不正アクセス - 影響範囲が判明
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
不正アクセスで医療従事者情報などが流出か - 富士フイルムメディカル
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園

