不正アクセスによる流出件数について精査 - GMO-PG
GMOペイメントゲートウェイは、運用を受託していたトヨタファイナンスの「都税クレジットカードお支払サイト」や、住宅金融支援機構のクレジットカード支払いサイトが不正アクセスを受けた問題で、被害規模の精査を進めている。
同社が運営していたウェブサイトが「Apache Struts 2」の脆弱性「CVE-2017-5638」を突かれ、不正アクセスを受けたもの。
同社では、「都税クレジットカードお支払サイト」では、クレジットカードの番号、有効期限など67万6290件が流出した可能性がある。住宅金融支援機構に関しても、4万3540件のクレジットカード情報が流出した可能性があることをすでに公表しているが、いずれものべ人数による最大数であり一部重複もあるとして、被害件数を精査している。
また同社では、今回の不正アクセスに関して、外部事業者によるシステムのフォレンジック調査を現在進めているほか、24時間体制で顧客からの問い合わせに対応している。
(Security NEXT - 2017/03/13 )
ツイート
関連リンク
PR
関連記事
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
カーインテリア通販サイトで侵害を確認 - 詳細を調査
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
受講マッチングサービスの利用者でクレカ不正利用被害 - 関連を調査
福袋発売の高負荷時にサイバー攻撃 - コスプレ通販サイト
笹だんご通販サイトの不正アクセス - 影響範囲が判明
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
パスワードリスト攻撃と見られるログイン試行を確認 - WOWOW
