Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クレカ情報1.4万件流出の可能性、セキュリティコードも - アドプリント

8月12日に決済代行会社から流出の可能性について指摘があり、問題が発覚。同月16日以降、外部業者が調査を進めていた。9月1日に最終的な報告書を受けて公表したという。

同社では、対象となる顧客には、メールと郵送で個別に連絡するほか、IDとパスワードを入力することで情報流出の有無を確認できる簡易システムを提供している。

また今回の問題を受けて、カード決済を停止。ウェブサーバとデータベースサーバに保存していたクレジットカード情報を削除した。今後は、クレジットカード情報を保有しない決済方式を導入するほか、ウェブアプリケーションファイアウォール(WAF)の導入など対策を進めるとしている。

今回の問題で影響を受けた同社の関連サイトは以下のとおり。

adprint
makumaku
ad-sign
adbest
adcard
adcup
designMaker
fashion4you
adflag
刺繍プリント
2nd.log
ds1

(Security NEXT - 2016/09/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
企業サイト侵害か、問い合わせ情報流出の可能性 - セントラルコンサルタント
顧客管理DB侵害、個人情報流出の可能性 - EPARKリラク&エステ
ピックルボール情報サイトに不正アクセス - プラグイン脆弱性を突かれる
メルアカに不正アクセス、個人情報流出の可能性 - オークション事業者
通話品質検証用の一部サーバでデータ侵害のおそれ - ソフツー
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
ネット印刷サービスの侵害、情報流出の可能性 - 入稿データも
委託先にサイバー攻撃、従業員などの個人情報流出の可能性 - ジョイフル
AWSアカウントに不正アクセス、スパム送信の踏み台に - つくるAI