Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2015年8月に不正アクセス、クレカ情報が流出か - ネットマーケ支援業者

マーケティングのコンサルティングや、メール配信サービスなどを展開するイー・エム・ズィーにおいて、ウェブサーバが不正アクセスを受け、顧客情報が外部へ流出していたことがわかった。

2015年8月末に不正アクセスの可能性が明らかとなり、外部の調査会社より最終報告を受けたとして事態を明らかにしたもの。同社ウェブサーバに脆弱性があり、不正アクセスを受けて情報が漏洩したと見られている。

2015年8月末に顧客から不正ログインされた可能性があるとの指摘があり、顧客とは異なるIPアドレスによるログインがあったことが判明。決済代行会社からクレジットカード情報流出の可能性についても同時期に指摘を受けていたという。同社ではその後外部へ調査を依頼していた。

情報流出の可能性があるのは、同社のサービス提供サイト「イーモールゼロ」において、2014年1月1日から2015年9月7日までの間にウェブアプリケーションや各種セミナー、DVD商材などを購入した顧客1106人の個人情報。氏名や住所、クレジットカードの番号、有効期限などが含まれる。

また、同社ウェブアプリケーションへ2015年10月1日までに登録されたユーザーIDとパスワードの一部も流出した可能性があるとしている。同社では、対象となる顧客へメールで報告し、謝罪。心当たりのない請求があった場合は、カード会社へ問い合わせるようアナウンスを行っている。

(Security NEXT - 2016/03/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

食肉通販サイトが不正アクセス被害 - 顧客情報を外部送信
先週注目された記事(2024年7月7日〜2024年7月13日)
JAXAに不正アクセス - 攻撃起点はVPN、未知マルウェアも
髙野総合Gへのランサム攻撃 - 通信機器の設定ミスに起因か
サイバー攻撃で情報流出の可能性、サーバは復旧済み - フジ日本精糖子会社
デザイン建材通販サイトに不正アクセス - 個人情報流出の可能性
WordPressプラグインの同時多発改ざん、PWリスト攻撃に起因
北海道産地直送センターに不正アクセス - クレカ不正利用の可能性
セミナー事務局のメルアカからスパム送信、原因を調査 - 広島県
個人情報漏洩などの報告処理、前年比約1.7倍に - 指導や助言も大幅増