ゲーム通販サイトに不正アクセス - 顧客情報3471件が漏洩した可能性
PCゲーム通販サイト「CLUB HOBi」に対して不正アクセスがあり、顧客情報のべ3471件が流出した可能性があることがわかった。
サイトを運営するホビボックスによれば、10月4日7時55分から9時30分にかけ、断続的にサーバのデータベースが、SQLインジェクション攻撃を受けたという。
今回の不正アクセスにより漏洩した可能性があるのは、のべ3471件の顧客情報。氏名、住所、ID、パスワードのほか、暗号化されたクレジットカード情報も含まれる。
同社ではサイトを停止して警察に被害届を提出。所管官庁や関連機関へ事態を報告した。また情報が漏洩した可能性がある顧客に対し、メールや書面で個別に連絡を取っている。
同社では、同サイトや他システムについて点検を実施しており、サービスは現在も停止している。運営再開については検討中だという。
(Security NEXT - 2011/10/12 )
ツイート
関連リンク
PR
関連記事
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
郡上八幡の特産品扱う通販サイトが不正アクセス被害
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ
「愛知全県模試」受験者情報が流出した可能性 - SQLi攻撃で
MDMサーバから従業員情報流出、削除データも - ジブラルタ生保