スクエニのネットショップにセキュリティ上の不備 - 顧客情報流出の形跡は確認されず
スクウェア・エニックスは、同社オンラインショップで利用しているサーバにセキュリティの不備が見つかったことを明らかにした。
問題が判明したのは、同社の委託先が管理していた「オフィシャルグッズオンラインショップ」の専用サーバ。不正アクセスが可能な状態だったことから、対策を講じるまでサービスを一時停止している。
同サーバには、顧客の氏名や住所、電話番号、性別、生年月日、メールアドレスのほか、2010年7月までに同サイトで商品を購入したり、カード決済を利用した顧客のクレジットカード番号、有効期限が保存されていた。
カード関連のデータとそのほかの顧客情報は分離して管理しており、紐付けされていないという。また今回の問題について同サイト以外の他サービスは、一切影響を受けないとしている。
現時点で情報が外部へ流出した形跡は確認されていないが、同社では不正請求などへ注意するよう呼びかけている。
(Security NEXT - 2012/09/14 )
ツイート
関連リンク
PR
関連記事
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
メルマガアカウント侵害、スパム送信踏み台に - サロン向け器具メーカー
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
ランサム被害による個人情報流出を確認 - 保険事故調査会社
多治見市の複数小中校で不正アクセス - 迷惑メール1.6万件送信
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
研究者向けサイトに不正アクセス、非公開ページに書込 - 日本リウマチ学会
総当り攻撃で内部侵入、挙動検知してサーバ隔離 - タマダHD
