クレカ情報1.4万件流出の可能性、セキュリティコードも - アドプリント
8月12日に決済代行会社から流出の可能性について指摘があり、問題が発覚。同月16日以降、外部業者が調査を進めていた。9月1日に最終的な報告書を受けて公表したという。
同社では、対象となる顧客には、メールと郵送で個別に連絡するほか、IDとパスワードを入力することで情報流出の有無を確認できる簡易システムを提供している。
また今回の問題を受けて、カード決済を停止。ウェブサーバとデータベースサーバに保存していたクレジットカード情報を削除した。今後は、クレジットカード情報を保有しない決済方式を導入するほか、ウェブアプリケーションファイアウォール(WAF)の導入など対策を進めるとしている。
今回の問題で影響を受けた同社の関連サイトは以下のとおり。
adprint
makumaku
ad-sign
adbest
adcard
adcup
designMaker
fashion4you
adflag
刺繍プリント
2nd.log
ds1
(Security NEXT - 2016/09/16 )
ツイート
関連リンク
PR
関連記事
ビジネス交流会サイトに攻撃試行 - 攻撃遮断も一時閉鎖
郡上八幡の特産品扱う通販サイトが不正アクセス被害
ウェブサーバにバックドア、DBの個人情報が窃取被害 - 楽待
サイトDBより個人情報流出の可能性 - リゾート施設運営会社
SonicWall「SMA 100」にバックドア、ゼロデイ攻撃か - 侵害調査の実施を
婚活イベント情報サイトから情報流出 - フィッシング調査から判明
熊本県農業サイトへのサイバー攻撃、詳細調査でDB侵害が判明
個人情報流出の可能性、高負荷から事態を把握 - 楽待
指標管理ウェブシステムから顧客情報流出の可能性 - 損保ジャパン
ドメイン不正利用、メール5万件が送信 - 三菱地所ハウスネット