2サイトでカード情報含む個人情報が流出した可能性 - エンファクトリー
インターネット通販などを手がけるエンファクトリーは、同社オンラインショップが不正アクセスを受け、クレジットカード情報をはじめとする個人情報が流出した可能性があることを明らかにした。
不正アクセスを受けたのは、同社が運営する「STYLE STORE」「COCOMO」の2サイト。ウェブサイトの脆弱性が悪用され、2013年4月1日から2016年7月27日にかけてクレジットカードを登録したり、利用した顧客の個人情報3万8313件が流出した可能性がある。
流出した個人情報には、氏名や住所、電話番号、メールアドレスにくわえ、番号や有効期限、名義といったクレジットカード情報が含まれる。
7月11日に決済代行会社指摘を受けて問題が発覚。7月13日より外部業者や自社による調査を行うとともに、7月27日にクレジットカードによる決済を停止した。9月15日に業者より報告があり、警察などへ被害を届けたという。
同社では、ファイアウォールや脆弱性診断などセキュリティ対策を実施していたと釈明。関連する顧客に対してメールで事情を説明し、心当たりのない請求が行われていないか注意を呼びかける。
また問題の発覚を受けて脆弱性を修正。今後は同社のサーバを経由しないクレジットカード決済を導入するとしている。
(Security NEXT - 2016/10/03 )
ツイート
関連リンク
PR
関連記事
人事データやメールの不正閲覧で職員を処分 - 奈良市
すかいらーく「テイクアウトサイト」 - クレカ情報流出の可能性
登録者にフィッシングメール、メアド流出か - フォトクリエイト
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
郡上八幡の特産品扱う通販サイトが不正アクセス被害
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ