セブンネットショッピングに不正アクセス カード番号15万件が閲覧された可能性
セブンネットショッピングは10月23日、ECサイト「セブンネットショッピング」が不正アクセスを受け、顧客のクレジットカード情報最大15万165件が不正に閲覧された可能性があると発表した。第三者が外部ネットサービスなどから不正に取得したID・パスワードを使って顧客になりすまし、サービスの不具合を利用してカード情報を閲覧したとみている。
不正アクセスがあったのは4月17日~7月26日。注文時の入力を一部省略できるサービス「いつもの注文」機能にカード情報を登録している顧客の一部で、商品届け先住所、氏名、電話番号、クレジットカード番号、カード有効期限が閲覧されたおそれがあるという。セキュリティーコードは保持しておらず、閲覧された可能性はないとしている。
不正アクセス犯は、「いつもの注文」のプログラムにあった不具合を利用し、クレジットカード情報を閲覧した可能性があるという。この不具合は7月26日に改修済み。
同社からID、パスワードが流出したという事実は検知しておらず、外部ネットサービスなどから不正に取得したID、パスワードを悪用したとみている。
同社は、個人情報を不正に閲覧された可能性があるユーザーにメールで案内するとともに、電話による問い合わせ窓口を設置。再発防止策として、ログイン時のパスワード入力を複数回誤った場合に画像文字の入力を求める認証を追加したほか、カード番号を閲覧された可能性のあるクレジットカードについては、カード会社の協力を受けて不正使用のモニタリングを強化した。
同社は再発防止に取り組むほか、セキュリティ専門会社と連携し、システムのセキュリティをさらに強化していくとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
不正アクセスで一部停止中のNTT西子会社レンタルサーバ、復旧見通しを公表 調査完了は8月末見込み
-
2
楽天、“攻撃型ドローン”報道で問い合わせフォーム設置 ただし「返信はしない」
-
3
楽天、“攻撃型ドローン”関連報道に「事実と相違ない」 国内販売窓口として導入支援
-
4
大阪万博の関係者情報が漏えいか 再委託先のMicrosoft 365アカウントに不正アクセス
-
5
さくら、別のシステムでも不正アクセスか 会員情報136万アカウントが漏えいの可能性 調査で判明
-
6
Google、大学生向けに「Google AI Plus」を1年間無料提供 「Gemini」アプリに学生向け新機能も
-
7
「REALFORCE」ロゴ入りで「ATMと同じ打鍵感」 東プレ製テンキー、セブン銀がプレゼント
-
8
フードデリバリー「menu」終了へ 「持続的なサービス提供が困難」 9月末まで
-
9
コードが書けない筆者が愛車用にアプリを2本自作 「AI製アプリで起業」の夢膨らむも、見えた有料化の壁
-
10
生成AI画像で“架空の女性”に成り済まして政治投稿か 立憲栃木県連の男性党員 一部報道
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR