カゴヤ・ジャパンに不正アクセス 全ユーザー4万8685人の個人情報流出の可能性 カード情報も
レンタルサーバ事業を手掛けるカゴヤ・ジャパン(京都市中京区)は11月9日、同社のデータベースサーバが不正アクセスを受け、9月21日までに同社を利用した全ユーザー(解約済み顧客含む)の個人情報が外部に流出した可能性があると発表した。
流出した可能性あるのは、氏名、住所、電話番号、メールアドレス、契約アカウント番号・パスワード、クレジットカード番号、有効期限で、合計4万8685人分(解約済み顧客含む)。カード番号は、2万809件流出した可能性があるという。
公開サーバの脆弱性を突かれて「OSコマンドインジェクション攻撃」(閲覧者からの入力を受け付けるサイトに対して、OSに対するコマンドを入力に紛れ込ませて不正に操作する攻撃)を受け、データベースサーバのデータが不正に操作されたという。脆弱性があったのは、2015年4月1日~16年9月21日の間。
今年9月16日、複数の顧客サーバにプログラムファイルがアップロードされていることが社内調査で判明。データベースサーバへの不正侵入の形跡を確認し、顧客のパスワードが流出した可能性があると分かった。
対象のパスワードを変更して個別に案内した上で、外部の調査会社に依頼して調査したところ、10月24日に結果報告を受け、個人情報などが流出した疑いがあることが確定した。情報が流出した顧客にはメールと郵送で、お詫びと注意喚起を案内。関係官庁や警察に報告したという。
再発防止のため、不正アクセスのあったカード情報を削除し、決済代行会社に決済業務を委託したほか、不正ファイルの設置を防ぐ施策などを行った。今後も継続してセキュリティを高めていくとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
新作「鬼武者」にハマったマンガ家が熱弁する、他とは違う“パリィ”の魅力とは?
-
2
Google、「Googlebook」の予約受付開始 899ドル(約14万円)から
-
3
経営「AIでラクして早く帰って」→社員「帰らない」 工数最大9割減のDeNAも悩むAI効率化の壁
-
4
“自動で耳コピ”アプリ、ヤマハが無料公開 音源読み込み→3分でピアノ譜に
-
5
OpenAI、数学者の独立諮問グループと連携 内部モデルは「100件超の未解決問題を解決」
-
6
YouTube、収益化基準を2027年に大幅引き上げへ 新規参加条件が従来の2倍に
-
7
OpenAI、フロンティアAIの国際標準づくりを米国主導で進めるよう提言 「RSIはまだ起きていない」
-
8
肖像画をChatGPTに読み込ませて出力→加工して納品 委託先による著作権侵害で、小学館「サライ.jp」が謝罪
-
9
Amazon、MetaのAIエージェント「Muse」による代理購入をブロック Shopifyは全店舗で対応へ
-
10
今度は“ディスプレイなし”のAIグラス、「Rokid Ai Glasses Style」を試す
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR