| 日付 |
タイトル・内容 |
| 27日 |
 |
|
|
○概要
ホビーショップタム・タムのオンラインショップが不正アクセスを受け、5月3日〜6月20日にかけて同サイトでクレジットカード決済を利用した顧客のクレジットカード情報が流出。
6月20日にクレジットカード会社からカード情報が流出している可能性について指摘を受け、その後の調査で情報流出が判明したとのこと。
指摘を受けた6月20日に決済を停止し、各カード会社にモニタリングを要請した。外部業者が7月10日よりサーバの調査を実施したところ、サーバの脆弱性が攻撃され、不正なプログラムが設置されていたことがわかった。
同社は23日に不正プログラムや不正なタグ、バックドアを削除し、7月30日の外部業者による最終報告を受けた上で、経済産業省に報告を行い、警察に相談した。対象となる顧客には郵送やメールで連絡を取っている。
公表が遅れたことについては、事態を把握するためにカード会社が認定した業者の調査報告書を待っていたと説明した。引き続き、不正アクセスの原因など調査を進めるとのこと。
また再発防止策として、クレジットカードの国際的なセキュリティ基準である「PCIDSS」に準拠したあらたなサイトを制作し、近日中に移行する計画であると説明している。
○流出した個人情報の件数
862人(のべ923件)
○流出した個人情報の内容
名義、カード番号、有効期限、セキュリティコード
○URL
不正アクセスによるお客様情報一部流出に関するお知らせとお詫び
http://www.hs-tamtam.co.jp/apology/ |
|
|
|
|
|
| 27日 |
|
| 27日 |
|
| 26日 |
|