Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

カード情報含む最大1万件の顧客情報が流出の可能性 - 中古通販サイト

インターネットで中古品の買い取りや販売を行っているネットオフは、サーバが不正アクセスを受け、利用者の顧客情報が外部へ流出した可能性があることを明らかにした。

スマートフォン以外の携帯電話向けに提供している同社ショッピングサイトにおいて、不正アクセスの痕跡を発見したもの。同社はサービスを停止し、外部事業者が調査を進めている。

不正アクセスを受けたサーバには、2011年4月から2012年9月4日にかけて、携帯電話向けサイトでクレジットカード決済により商品を購入した顧客の情報やクレジットカード情報が保存されており、最大1万589件の個人情報が外部へ流出した可能性があるという。

同社では、問題判明後に不正アクセスの経路を遮断。クレジットカード決済を停止し、二次被害対策を講じた。同社では引き続き調査を進め、原因や実施する対策についてサイト上で随時報告していく予定。

(Security NEXT - 2012/10/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
不正アクセスにより採用情報ページでシステム障害 - 日東エネルギー
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
郡上八幡の特産品扱う通販サイトが不正アクセス被害
配達予定通知など行う佐川急便の会員制サービスにPWリスト攻撃
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
Instagramアカ乗っ取り、フォロワーにDM - ブライダル会社
一部利用者でメールアドレスが変更される被害 - So-net