Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

テニス用品通販サイトに不正アクセス、クレジットカード情報が流出

テニス用品通販サイト「テニスギア」に不正アクセスがあり、顧客のクレジットカード情報263件が流出していたことがわかった。

同サイトを運営するスポーツギアによれば、5月14日から同月16日の間、断続的に不正アクセスを受け、データベース内のクレジットカード情報が流出したもので、5月18日にカード情報の不正使用に関する照会が複数あり、被害に気がついたという。

流出したのは、2月10日から5月16日の間に、同サイトでクレジットカード決済を利用した248人のクレジットカード情報。カード番号、有効期限、セキュリティコードなど263件が流出したが、そのうち10件は同社関係者で、5件は有効期限切れだったとしている。

今回の不正アクセスは、システムの脆弱性を突いた「SQLインジェクション」による攻撃で、日本国内や中国を中心とする海外から、断続的に行われていたという。同社の他関連サイトについては、影響なかった。

同社では、事件発覚後にカード情報をデータベースから抹消し、カード情報を保有しないシステムへ変更。脆弱性対策などを実施した。また対象となる顧客に対し、経緯説明やお詫び品の送付など対応を行っている。

(Security NEXT - 2011/08/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

健康商材のB2Bマッチングサイトに不正アクセス - 顧客情報が流出
サーバがランサム感染、取引先情報が流出の可能性 - 無線通信機器メーカー
サーバに不正アクセス、取引先や株主情報など流出 - 研創
ネックストラップ通販サイトに不正アクセス - 個人情報流出の可能性
獣医学本販売サイトに不正アクセス - 個人情報流出の可能性
スポーツ用品通販サイトに不正アクセス - 個人情報流出の可能性
日本茶の通販サイトに不正アクセス - 個人情報流出の可能性
食肉通販サイトに不正アクセス - 顧客情報が流出した可能性
インスタアカウントが乗っ取り被害 - 泉大津市のホテル
市施設サイトに不正アクセス、メール配信CGIの脆弱性が標的に - 小諸市