チケット販売システムで最大128万件の顧客情報が流出か - 2011年の不正アクセスで
ASP型チケット販売システム「Gettii」を提供するリンクステーションは、2011年10月に発生した不正アクセスに関し、被害状況の詳細を明らかにした。
同システムで扱われたクレジットカード情報が、他ECサイトで不正利用された可能性が判明したことから、クレジットカード会社の協力を受け、専門家の協力のもと詳細調査を実施したもの。
今回の調査により、顧客情報501件に対して不正アクセスの痕跡が残っており、そのうち6件にクレジットカード情報が含まれていたことが判明。また痕跡は確認されていないが、最大128万1834件の顧客情報が流出した可能性があり、51万1845件についてはクレジットカード情報も含まれるという。
同社では、すでに外部専門家のチェックや助言を受けて、監視体制やデータ保護体制の強化、マネジメント体制の構築、組織内教育の徹底、第三者による監査の実施など対応を実施したと説明。今後、PCI DSSの取得についても検討しているという。
(Security NEXT - 2012/06/15 )
ツイート
関連リンク
PR
関連記事
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
