テニス用品通販サイトに不正アクセス、クレジットカード情報が流出
テニス用品通販サイト「テニスギア」に不正アクセスがあり、顧客のクレジットカード情報263件が流出していたことがわかった。
同サイトを運営するスポーツギアによれば、5月14日から同月16日の間、断続的に不正アクセスを受け、データベース内のクレジットカード情報が流出したもので、5月18日にカード情報の不正使用に関する照会が複数あり、被害に気がついたという。
流出したのは、2月10日から5月16日の間に、同サイトでクレジットカード決済を利用した248人のクレジットカード情報。カード番号、有効期限、セキュリティコードなど263件が流出したが、そのうち10件は同社関係者で、5件は有効期限切れだったとしている。
今回の不正アクセスは、システムの脆弱性を突いた「SQLインジェクション」による攻撃で、日本国内や中国を中心とする海外から、断続的に行われていたという。同社の他関連サイトについては、影響なかった。
同社では、事件発覚後にカード情報をデータベースから抹消し、カード情報を保有しないシステムへ変更。脆弱性対策などを実施した。また対象となる顧客に対し、経緯説明やお詫び品の送付など対応を行っている。
(Security NEXT - 2011/08/25 )
ツイート
関連リンク
PR
関連記事
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
採用管理プラットフォームに不正アクセス - きちりHD子会社
学生の複数アカウントに不正アクセス、スパム踏み台に - 立教大
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
グループのシステムに不正アクセス、個人情報流出の可能性 - 三井不動産
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
殺虫剤通販サイトに不正アクセス - 個人情報流出の可能性
