カード番号2万8000件流出の恐れ アイリスプラザのECサイト、SQLインジェクションで
アイリスプラザは7月24日、ECサイト「アイリスプラザインターネットショッピング」に不正アクセスがあり、顧客のクレジットカード情報が流出した可能性があると発表した。
流出した可能性があるのは、2007年6月1日から08年6月6日までに同サイトを利用した顧客のクレジットカード番号2万8105件。うち987件は有効期限の情報も含んでいる。名前やパスワードの流出はなく、カードの不正利用も報告されていないとしている。
中国からSQLインジェクションによる不正アクセスを受けたとみられる。ファイアウォールやSQLインジェクション対策をしていなかった、既に使われていない古いプログラムが攻撃を受けたという。
同社によると、6月6日にカード会社からの連絡を受け、アクセスログを調査。不正アクセスの形跡を発見したためページを閉鎖し、24時間体制でアクセスログの監視を始めた。17日にセキュリティ専門会社によるログ分析を開始し、30日にカード情報流出の可能性が判明。カード番号から顧客の特定を進め、7月23日に、情報が流出した可能性のある顧客にメールで連絡。24日にWebサイトで公表した。
発表が遅れたのは、「流出の原因や流出した情報の範囲を特定する作業に時間がかかったため」としている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
大雨で「首都圏外郭放水路」稼働 濁流が“地下神殿”を満たすまでの動画公開 国交省
-
2
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
-
3
「ペンギンを返して」 Suica新キャラ候補3案公開でSNSに戸惑いの声 一般投票は8日から
-
4
Duolingoの新アイコンが「気持ち悪い」 世界のユーザーから「元に戻して」の声
-
5
くら寿司、「ちいかわ」グッズ不正で「警察と相談、厳正に対処」 メルカリと連携も
-
6
メルカリ、くら寿司ちいかわ騒動巡りコメント 出品削除・禁止の有無は
-
7
Suica、3つの新キャラ候補を発表 ネット投票で決定へ ペンギンは27年3月末で卒業
-
8
「データセンターの排熱で温泉を作ろう」が難しい3つの理由 本職のDC技術者にガチで考えてもらった
-
9
くら寿司株が一時3.7%安 「ちいかわ」コラボ中止が要因か
-
10
東京23区で「徒歩10分以内」に駅がない地域はどこ? 駅空白地帯マップが話題
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR