Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

森アーツセンターの通販サイトに不正アクセス、個人情報が流出 - クレカ情報は含まれず

オンラインショップ「森アーツセンターミュージアムショップ」が不正アクセスを受け、最大1200件の顧客情報が漏洩した可能性があることがわかった。

同サイトを運営する森ビルによれば、不正アクセスを受けたのは、六本木ヒルズにある森アーツセンターギャラリーの関連グッズを販売するオンラインショップ。3月7日に不正アクセスの痕跡を確認した。

調査を行ったところ、2013年11月20日から2014年3月7日にかけて不正アクセスがあり、同サイトの購入者リストを閲覧された可能性があることが判明したという。

流出した可能性があるのは、同サイトで商品を購入した顧客の氏名、住所、電話番号、メールアドレス、購入商品の情報など最大で約1200件のデータ。クレジットカード情報の流出については否定した。

ウェブアプリケーションの脆弱性を突かれた可能性が高いとしており、同社ではサイトを一時停止して原因調査とセキュリティ強化を進めている。また対象となる顧客には、個別にメールで連絡を取っている。

(Security NEXT - 2014/03/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

中高生向け動画教材サイトにSQLi攻撃 - 新興出版社啓林館
自治体向け電子申請システムにPWリスト攻撃 - 約400人に影響か
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
「毎日新聞デジタル」にPW攻撃 - 個人情報の閲覧痕跡なし
中日ドラゴンズのグッズ公式Xアカウントが乗っ取り被害
監督のインスタアカウントが乗っ取り被害 - 奈良クラブ
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ
「愛知全県模試」受験者情報が流出した可能性 - SQLi攻撃で
MDMサーバから従業員情報流出、削除データも - ジブラルタ生保
ファッション通販サイトに不正アクセス、通知メールが送信