クレカ情報最大9万4000件が流出か、不正利用で判明 - 「ECカレント」など3サイト
通信販売サイト「ECカレント」「イーベスト」「特価COM」を運用しているウェブサーバが不正アクセスを受け、最大9万4359件の顧客情報を不正に取得された可能性があることがわかった。

ウェブサーバが不正アクセスを受けた「ECカレント」
サイトを運営するストリームによれば、脆弱性を攻撃する不正アクセスを受け、顧客情報が不正に取得された可能性が高いことが判明したもの。2013年11月に同社顧客のクレジットカードが不正利用されたとカード会社から連絡があり、調べたところ不正アクセスの痕跡が見つかった。
流出した可能性があるのは、2013年9月28日から12月8日にかけて対象となる3サイトを利用して商品を購入した顧客の決済情報。氏名、メールアドレス、クレジットカード情報が含まれ、最大9万4359件にのぼる。
不正アクセス判明後、同社では12月18日までに脆弱性を修正、不正アクセスを防止するシステムを導入した。決済方法も、カード情報を保存しない方法に変更するという。
同社では、ウェブサイトの会員に対してウェブサイトやメールなどで状況を報告する方針。クレジットカードの変更を希望する場合は費用を負担するとしている。
(Security NEXT - 2014/01/31 )
ツイート
関連リンク
PR
関連記事
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
受講マッチングサービスの利用者でクレカ不正利用被害 - 関連を調査
個人情報含む書類を紛失、誤廃棄の可能性 - ホテルモントレ
笹だんご通販サイトの不正アクセス - 影響範囲が判明
クレカ決済データ2.5万件超をメールで店舗に誤送信 - 東急モールズD
海外出張中にPC盗難被害、遠隔からデータ消去 - 東大定量研
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
「バンダイCH」で個人情報流出の可能性 - ランサム被害は否定
