Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

仙台の老舗かまぼこ店に不正アクセス - カード情報3194件流出

仙台市にあるかまぼこ店の通販サイトが不正アクセスを受け、顧客のクレジットカード情報3194件が流出したことがわかった。

同サイトを運営する阿部蒲鉾店によれば、システム管理の委託先である仙台市のメディアリンクのウェブサーバが海外からの不正アクセスを受けたもので、2009年6月1日から2011年3月7日までに通販サイトで商品を購入した顧客のクレジットカード情報3194件が流出した。

流出したのは、氏名、住所、電話番号、メールアドレス、ログインパスワードのほか、カード番号および有効期限、届け先氏名と住所などで、不正利用も発生しているという。

3月4日に、カード会社より漏洩の疑いがあるとの指摘を受けたため、クレジットカード決済を停止。外部のセキュリティ会社による調査判明した。不正侵入には、メディアリンクが管理している他社サイトの脆弱性が利用されたとしている。

同社では、流出の対象となった顧客に順次連絡をとっており、クレジットカード会社と連携して被害拡大の防止に取り組む。また所管官庁へ事態を報告している。

(Security NEXT - 2011/05/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

アンティーク雑貨通販サイトに不正アクセス - ジョイフル本田
みそ通販サイトの侵害、ログイン用PWも流出した可能性
メルマガ配信委託先に不正アクセス、スパム配信される - 全国公立文化施設協会
サッカー用品通販サイトに不正アクセス - 不正注文後に侵害
セガ子会社のメールアカウントの侵害、 あらたに3件判明
ECサイトで個人情報流出、クレカ不正利用の可能性 - 松井酒造
MS 365アカウントに不正アクセス、個人情報流出の可能性 - セガ子会社
サーバがランサム感染、個人情報流出の可能性 - 豊島
Dropboxの電子署名サービスに不正アクセス - 顧客情報が流出
サイトで閲覧障害、影響や詳細を調査 - メディキット