カゴヤ・ジャパンに不正アクセス 全ユーザー4万8685人の個人情報流出の可能性 カード情報も
レンタルサーバ事業を手掛けるカゴヤ・ジャパン(京都市中京区)は11月9日、同社のデータベースサーバが不正アクセスを受け、9月21日までに同社を利用した全ユーザー(解約済み顧客含む)の個人情報が外部に流出した可能性があると発表した。
流出した可能性あるのは、氏名、住所、電話番号、メールアドレス、契約アカウント番号・パスワード、クレジットカード番号、有効期限で、合計4万8685人分(解約済み顧客含む)。カード番号は、2万809件流出した可能性があるという。
公開サーバの脆弱性を突かれて「OSコマンドインジェクション攻撃」(閲覧者からの入力を受け付けるサイトに対して、OSに対するコマンドを入力に紛れ込ませて不正に操作する攻撃)を受け、データベースサーバのデータが不正に操作されたという。脆弱性があったのは、2015年4月1日~16年9月21日の間。
今年9月16日、複数の顧客サーバにプログラムファイルがアップロードされていることが社内調査で判明。データベースサーバへの不正侵入の形跡を確認し、顧客のパスワードが流出した可能性があると分かった。
対象のパスワードを変更して個別に案内した上で、外部の調査会社に依頼して調査したところ、10月24日に結果報告を受け、個人情報などが流出した疑いがあることが確定した。情報が流出した顧客にはメールと郵送で、お詫びと注意喚起を案内。関係官庁や警察に報告したという。
再発防止のため、不正アクセスのあったカード情報を削除し、決済代行会社に決済業務を委託したほか、不正ファイルの設置を防ぐ施策などを行った。今後も継続してセキュリティを高めていくとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「コードは一行も書いていない」 アイドルの宮本佳林さん、AIで配信システムを丸ごと構築 “技術ブログ”が話題
-
2
Google、新型スマホ「Pixel 11シリーズ」を予告 8月12日に予約購入スタート
-
3
フライトレーダー24、羽田の異常接近データを公開 最接近時の垂直間隔は約30メートル
-
4
「イオンモール熊本にガスコージェネは設置していない」 SNSの噂を経産省が否定
-
5
au、1台のスマホに2つ目の電話番号「セカンドナンバー」開始 月額550円
-
6
キオクシアに約366億円の賠償命じる判決 米特許訴訟、陪審評決に続き 「あらゆる法的手段講じる」
-
7
AI普及でデザイン業の倒産が前年比2.7倍に 「独自性なき企業は淘汰」 東京商工リサーチ
-
8
個人情報含む約3300万件のデータ漏えいか 整体院予約など手掛けるEPARKリラク&エステ システムに不正アクセス
-
9
ドコモ・バイクシェア、サービス一時停止 不具合の復旧見通し立たず
-
10
「圧縮効果」は望遠レンズによるものじゃない その発動条件とは?
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR