Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2015年8月に不正アクセス、クレカ情報が流出か - ネットマーケ支援業者

マーケティングのコンサルティングや、メール配信サービスなどを展開するイー・エム・ズィーにおいて、ウェブサーバが不正アクセスを受け、顧客情報が外部へ流出していたことがわかった。

2015年8月末に不正アクセスの可能性が明らかとなり、外部の調査会社より最終報告を受けたとして事態を明らかにしたもの。同社ウェブサーバに脆弱性があり、不正アクセスを受けて情報が漏洩したと見られている。

2015年8月末に顧客から不正ログインされた可能性があるとの指摘があり、顧客とは異なるIPアドレスによるログインがあったことが判明。決済代行会社からクレジットカード情報流出の可能性についても同時期に指摘を受けていたという。同社ではその後外部へ調査を依頼していた。

情報流出の可能性があるのは、同社のサービス提供サイト「イーモールゼロ」において、2014年1月1日から2015年9月7日までの間にウェブアプリケーションや各種セミナー、DVD商材などを購入した顧客1106人の個人情報。氏名や住所、クレジットカードの番号、有効期限などが含まれる。

また、同社ウェブアプリケーションへ2015年10月1日までに登録されたユーザーIDとパスワードの一部も流出した可能性があるとしている。同社では、対象となる顧客へメールで報告し、謝罪。心当たりのない請求があった場合は、カード会社へ問い合わせるようアナウンスを行っている。

(Security NEXT - 2016/03/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
不正アクセスにより採用情報ページでシステム障害 - 日東エネルギー
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
郡上八幡の特産品扱う通販サイトが不正アクセス被害
配達予定通知など行う佐川急便の会員制サービスにPWリスト攻撃
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
Instagramアカ乗っ取り、フォロワーにDM - ブライダル会社
一部利用者でメールアドレスが変更される被害 - So-net