個人情報65万件流出の恐れ、ECサイト「ナチュラム」に不正アクセス
ミネルヴァ・ホールディングスは8月6日、子会社ナチュラム・イーコマースのECサイト「アウトドア&フィッシングナチュラム」に不正アクセスがあり、クレジットカード番号8万6169件を含む個人情報65万3424件が流出した可能性があると発表した。
流出した可能性があるのは、同サイトのほか携帯サイト「ナチュラムモバイルショップ」、ブログ「blog@naturum」のユーザーが登録した個人情報。
登録時の必須項目はユーザーIDとパスワード、氏名、メールアドレスで、任意項目は住所、生年月日、携帯電話番号、電話番号、FAX番号、カード名義、カード有効期限、カード番号(下4ケタは保持していない)など。
メンテナンス用サーバに海外から不正アクセスがあり、同サーバを経由してWebサーバに不正アクセス用プログラムが設置され、この不正プログラムによって情報が閲覧されたとみられる。SQLインジェクション攻撃を足がかりとして侵入された可能性が高いという。
7月9日、クレジットカード会社から「カード情報流出の可能性がある」と連絡を受けて判明した。10日にセキュリティ専門会社による調査を始め、不正アクセスの可能性があるルートを全て遮断した。18日に個人情報が流出した可能性がある顧客の特定作業を始め、8月6日にメールで知らせた。
同社は「多大なるご迷惑、ご心配をおかけいたしましたことを深くお詫び申し上げます」と謝罪。24時間体制の不正アクセス監視や不正アクセス対策の強化などをすでに完了したといい、「現在は安心してご利用いただける環境にある」としている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
NASA「確率100%」 SpaceXの使用済みロケットが月に衝突か
-
2
「Xであなたをブロックした人が分かる」サイト拡散 ソースコードを見たら、IDとパスワード外部送信
-
3
最大6万件の個人情報流出か 「ITトレンド」など運営のイノベーション、GitHubの認証情報漏えいで
-
4
キオクシア、フラッシュメモリでメモリ容量を増やせるモジュール発表 DRAMの容量不足を補う
-
5
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
6
バンダイ、トレカ巡りマイナカードでの本人確認を導入へ
-
7
東大、60代教授を懲戒処分 サイトのHTMLソースに“不適切な言葉” 「六四天安門」問題が理由と毎日報道
-
8
Googleパスワードマネジャーに脆弱性 パスキーで守られたアカウント乗っ取る3つの攻撃手法、米パロアルトが警鐘
-
9
共同通信に不正アクセス 職員や加盟社の氏名・メルアドなど約6000件が閲覧の恐れ 職員アカウント不正利用か
-
10
「不気味の谷を越えた」? 中国の美男美女型ロボット「U1」話題 286万円から
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR