Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

仙台の老舗かまぼこ店に不正アクセス - カード情報3194件流出

仙台市にあるかまぼこ店の通販サイトが不正アクセスを受け、顧客のクレジットカード情報3194件が流出したことがわかった。

同サイトを運営する阿部蒲鉾店によれば、システム管理の委託先である仙台市のメディアリンクのウェブサーバが海外からの不正アクセスを受けたもので、2009年6月1日から2011年3月7日までに通販サイトで商品を購入した顧客のクレジットカード情報3194件が流出した。

流出したのは、氏名、住所、電話番号、メールアドレス、ログインパスワードのほか、カード番号および有効期限、届け先氏名と住所などで、不正利用も発生しているという。

3月4日に、カード会社より漏洩の疑いがあるとの指摘を受けたため、クレジットカード決済を停止。外部のセキュリティ会社による調査判明した。不正侵入には、メディアリンクが管理している他社サイトの脆弱性が利用されたとしている。

同社では、流出の対象となった顧客に順次連絡をとっており、クレジットカード会社と連携して被害拡大の防止に取り組む。また所管官庁へ事態を報告している。

(Security NEXT - 2011/05/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ウェブサーバが迷惑メール送信の踏み台に - タカラベルモント
従業員メルアカに不正アクセス、スパム踏み台に - 組込機器メーカー
メールサーバがフィッシングメールの踏み台に - 広済堂HD子会社
サーバがランサム被害、UTMの設定不備を突かれる - CRESS TECH
公式Xアカウントが乗っ取り被害 - メガネの愛眼
第三者にメールを閲覧された痕跡、詳細を調査 - 東芝テック
計算用サーバが攻撃の踏み台に、テストアカを侵害 - お茶大
アイドルコンテストのX公式アカウントが乗っ取り被害
サイトに不正アクセス、テスト環境でPW窃取される - 日水コン
福井県の味噌蔵通販サイトに不正アクセス - 個人情報流出のおそれ