| 日付 |
タイトル・内容 |
| 28日 |
|
| 26日 |
|
| 26日 |
|
| 25日 |
|
| 21日 |
|
| 21日 |
|
| 20日 |
|
| 17日 |
|
| 14日 |
|
| 14日 |
|
| 13日 |
|
| 12日 |
 |
|
|
○概要
リデア(海外ブランドの服飾雑貨を販売)のオンラインショップが不正アクセスを受け、クレジットカード情報が流出。
10月8日〜15日にかけて、脆弱性を攻撃されサーバへ侵入、顧客のクレジットカード情報を取得された。10月16日にクレジットカード決済代行会社よりカード情報が流出した可能性があるとの連絡があり、サイトを停止して調査を行ったところ判明。
今回の不正アクセスは、SQLインジェクションの脆弱性を突かれたもので、サイトで利用していたコンテンツマネジメントシステム(CMS)「WordPress」のアカウント情報が奪われたことが原因としている。
同社は、経済産業省に報告し、警察に被害届を提出した。また、各クレジットカード会社には不正利用のモニタリングを依頼。
利用者には、カードの利用明細を確認し、覚えのない取引があった場合はクレジットカード会社に連絡するよう呼びかけている。
○不正アクセスを受けたサイト
・クルアチーニC(ブレスレット通販サイト)
・クルアチーニ(ニット通販サイト)
○流出した個人情報の件数/内容
・クルアチーニC
2万2301件
クレジットカード番号、有効期限、セキュリティコード
利用期間:2013年3月8日〜2014年10月15日
・クルアチーニ
243件
クレジットカード番号、有効期限、セキュリティコード
利用期間:2013年3月21日〜2014年10月20日
計2万2544件
○URL
不正アクセスによるお客様情報流出に関するお詫びとお知らせ
http://www.lidea.jp/ |
|
|
|
|
|
| 12日 |
|