Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

メタップスP、クレカ情報など最大約46万件が流出か - 不正ログインやSQLi攻撃で

決済情報データベースに対する不正アクセスでは、加盟店コードや決済金額にくわえ、クレジットカード決済の利用者に関しては、クレジットカードの番号、有効期限など含む434件が流出。

コンビニ決済サービス利用者については氏名、電話番号、メールアドレスなど含む109件、ペイジー決済では氏名、住所、電話番号含む17件、電子マネー決済では、メールアドレスもくわえた33件が被害にあった。

さらに加盟店の情報を保存したデータベースも被害に遭い、加盟店名、加盟店コードなど38件についても流出している。

今回の情報流出に関して、同社では決済代行との立場から、不正に利用されたクレジットカードの件数や被害金額などは把握できていないという。

またトークン方式のクレジットカード決済サービスについては、1月25日よりサービスの提供を停止しており、影響が広がっている。サービスの再開について見通しはたっておらず、同社では、コンビニ決済といった代替サービスを加盟店に案内している。

(Security NEXT - 2022/03/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
インク通販サイトに不正アクセス - 個人情報流出の可能性
人事情報を不正閲覧した職員を懲戒処分 - 君津市