テニス用品通販サイトに不正アクセス、クレジットカード情報が流出
テニス用品通販サイト「テニスギア」に不正アクセスがあり、顧客のクレジットカード情報263件が流出していたことがわかった。
同サイトを運営するスポーツギアによれば、5月14日から同月16日の間、断続的に不正アクセスを受け、データベース内のクレジットカード情報が流出したもので、5月18日にカード情報の不正使用に関する照会が複数あり、被害に気がついたという。
流出したのは、2月10日から5月16日の間に、同サイトでクレジットカード決済を利用した248人のクレジットカード情報。カード番号、有効期限、セキュリティコードなど263件が流出したが、そのうち10件は同社関係者で、5件は有効期限切れだったとしている。
今回の不正アクセスは、システムの脆弱性を突いた「SQLインジェクション」による攻撃で、日本国内や中国を中心とする海外から、断続的に行われていたという。同社の他関連サイトについては、影響なかった。
同社では、事件発覚後にカード情報をデータベースから抹消し、カード情報を保有しないシステムへ変更。脆弱性対策などを実施した。また対象となる顧客に対し、経緯説明やお詫び品の送付など対応を行っている。
(Security NEXT - 2011/08/25 )
ツイート
関連リンク
PR
関連記事
キッザニアへのサイバー攻撃、個人情報約2.4万件が流出
女性向け下着通販サイトに不正アクセス - 個人情報流出の可能性
職員のアカウント2件がスパム送信の踏み台に - 東京経済大
三越伊勢丹の宅配サービスにPWリスト攻撃 - 不正注文などに注意喚起
ユニフォーム販売会社のInstagramが乗っ取り被害 - 不正投稿も
食品宅配「Oisix」にPWリスト攻撃 - 約9.7万件で不正ログイン
シルバーアクセ通販サイトに不正アクセス - 個人情報流出の可能性
他職員の業務情報に不正アクセス、職員を処分 - 児玉広域組合
Instagramアカウントに不正アクセス - バウアーファインド
V音楽フェスのアカウント侵害、情報流出の可能性 - JVCケンウッド