Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

阪急阪神百貨店の通販サイトで不正ログイン2382件 - 一部クレカ情報も取得か

阪急阪神百貨店の通販サイト「阪急・阪神オンラインショッピング」に対して、不正アクセスがあり、本来の利用者以外による不正ログインが発生した。顧客情報2382件が閲覧された可能性があり、そのうち1360件はクレジットカード情報も含まれる。

同百貨店の親会社であるエイチ・ツー・オー リテイリングによると、5月13日に同サイトで大量のアクセスエラーを確認。調査したところ、特定IPアドレスから不正アクセスを受けていることが判明したという。

今回の不正アクセスにより、最大2382件の顧客がログインされ、情報を取得された可能性がある。閲覧できたのは、氏名、住所、電話番号、生年月日、性別、メールアドレス、セキュリティワードなどで、そのうち1360件については、クレジットカード番号と有効期限も含まれる。

同社では不正アクセス判明後にサイトを停止し、該当IPアドレスからのアクセスを遮断。阪急阪神百貨店経由でIDやパスワードが流出した事実はないとし、同社による情報漏洩を否定した。

カードの不正利用など金銭被害は、現時点では確認されていない。同社では対象となる顧客にメールで連絡を取っており、パスワードの変更を要請している。

(Security NEXT - 2013/05/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

指標管理ウェブシステムから顧客情報流出の可能性 - 損保ジャパン
オーダーカーテンの通販サイトで侵害被害か - 詳細を調査中
ドメイン不正利用、メール5万件が送信 - 三菱地所ハウスネット
都立図書館のメルアカに大量の不達メール - 不正アクセスか
財布通販サイトに不正アクセス - 個人情報流出の可能性
メールサーバがスパム送信の踏み台に - 横浜みなとみらいホール
派遣スタッフが予約システムに不正アクセス - 東急グループのジム
健康商材のB2Bマッチングサイトに不正アクセス - 顧客情報が流出
サーバがランサム感染、取引先情報が流出の可能性 - 無線通信機器メーカー
サーバに不正アクセス、取引先や株主情報など流出 - 研創