不正アクセス被害の「B.LEAGUE」、4カ月ぶりにクレカ決済を再開
不正アクセスによる情報流出を受け、クレジットカード決済を停止していたプロバスケットボールリーグ「B.LEAGUE」の関連サイトが、約4カ月ぶりにクレジットカード決済を再開した。
同リーグよりぴあが運営を受託していたチケットサイトや、ファンクラブ受付サイトが不正アクセスを受け、対応を進めていたもの。クレジットカード情報約3万2000件を含む最大15万5000件の顧客情報が流出した可能性が判明。不正使用による被害も確認されている。
同リーグでは、3月25日に関連サイトにおけるクレジットカード決済機能を停止するとともに事態を公表。原因の調査やセキュリティ対策、安全確認などを進めていた。
今回の問題を受けて、クレジットカード情報の非保持化と決済代行会社による処理へ切り替えを実施。セキュリティ対策として、ウェブアプリケーションファイアウォール(WAF)や24時間体制のシステム監視などを導入したほか、データベースへのアクセスを制限した。
同リーグは、これらにより対策を完了したとし、B.LEAGUEでは、チケットサイト、ファンクラブ入会受付サイト、オンラインショップにおけるクレジットカード決済を8月5日より再開している。
(Security NEXT - 2017/08/07 )
ツイート
PR
関連記事
イビデンのサイトで不正ページが表示 - 侵入経路や原因を調査
子会社がランサム被害、受注出荷に影響も生産継続 - 九州電子
ランサム被害の調査を継続、受注や発送は再開 - メディカ出版
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
ランサム被害で障害、出荷は再開 - 日本スウェージロックFST
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
再委託先にサイバー攻撃か、帳票発行が停止 - 中部電力関連3社
DDoS攻撃で一時サイトが閲覧しづらい状態に - 日本産業衛生学会
VPN経由で侵入、複数サーバがランサム被害 - 中央学院大
JALシステム障害、原因はデータ誤消去 - 発覚おそれログ改ざん
