| 日付 |
タイトル・内容 |
| 13日 |
|
| 13日 |
 |
|
|
○概要
エアガンや電動ガンの通信販売サイト「FIRST ON WEB!」が不正アクセスを受け、顧客情報が流出。
同サイトを運営する(株)エス・ケー・シーによれば、外部からの不正アクセスによりクレジットカード情報流出が発生したもので、4月9日に決済代行業者よる指摘をきっかけに問題が発覚した。
カード決済のシステムを停止し、Payment Card Forensicsに調査を依頼した結果、同サイトのデータベースがSQLインジェクション攻撃を受けていたことが判明。3月29日〜4月9日の間に同サイトを利用した顧客の情報が流出していた。
同社のシステムは、カードのデータを保管しない仕組みだったが、バックドアを通じてデータを記録するようウェブアプリケーションが改ざんされていた。また、カード情報を保存したファイルにバックドア経由でアクセスを受けていたとのこと。
同社は、4月24日に調査を依頼し6月7日より調査を行い、8月13日付の調査最終報告書を持って情報流出があったと結論付けたが、正確な被害状況の確認までに時間がかかったことを謝罪している。
警察に被害を届け、経済産業省に報告した。対象となる顧客にはメールで経緯を報告し、1000円分の商品券を送付するとのこと。
同社はオンライン決済の再開に向け、PCI DSSの取得を検討したが、時間がかかるとして断念した。外部の決済代行業者による決済へ切り替える予定とのこと。またシステムを再構築し、セキュリティを強化するとしている。
○流出した個人情報の件数
417件
○流出した個人情報の内容
顧客の氏名、カード番号、有効期限、セキュリティコード等
○URL
不正アクセスによるお客様の情報流出に関するお知らせとお詫び
http://www.first-jp.com/articleinfo/detail.php?id=360 |
|
|
|
|
|
| 12日 |
|
| 10日 |
|
| 09日 |
|
| 09日 |
|
| 09日 |
|
| 06日 |
|
| 05日 |
|
| 05日 |
|
| 04日 |
|
| 04日 |
|
| 04日 |
|
| 04日 |
|
| 03日 |
|
| 03日 |
|
| 03日 |
|
| 02日 |
|
| 02日 |
|
| 02日 |
|