ニュース
英家電チェーン店で決済カード情報流出、590万件に影響
英Dixons Carphoneが欧州で展開する家電店や旅行代理店の決済処理システムで、590万件の決済カード情報と120万件の個人情報に関する不正アクセス事案が発覚した。
欧州8カ国で家電チェーン店を展開する英Dixons Carphoneは6月13日、590万件の決済カード情報と120万件の個人情報に関する不正アクセス事案が発覚したと発表した。
発表によると、英国や北欧などで展開する家電店「Currys PC World」と、空港の旅行代理店「Dixons Travel」の決済処理システムで、何者かが590万件の決済カード情報に不正アクセスを試みていたことが分かった。
このうち580万件についてはチップと暗証番号で保護されており、そうした決済カードに関して不正アクセスされた情報には、暗証番号やセキュリティコード(CVV)は含まれていなかったとしている。
一方、EU以外の国で発行され、チップや暗証番号によって保護されていない約10万5000枚の決済カードは被害に遭った。
さらに、氏名や住所、電子メールアドレスなどの個人情報120万件も不正アクセスされていたことが判明したという。
Dixonsは事態の発覚を受けてカード会社に連絡を取るとともに、警察や英プライバシー監視機関のInformation Commissioner's Office(ICO)などに通報して対応に当たっている。
ICOも同社からこの問題について連絡があったことを確認し、発生や発覚の時期など詳細について調査に乗り出したと説明している。
関連記事
- Equifaxの情報流出は「人為ミスと技術的失敗」、前CEOが証言
Equifaxのセキュリティ部門が行ったスキャンではApache Strutsの脆弱性を発見できず、同社のセキュリティツールも不正アクセスを検出できなかった。 - Instagramの情報流出、一般ユーザーにも被害
Instagramの一部ユーザーの電子メールアドレスと電話番号が、たとえ非公開にしている場合でも、APIのバグを利用して不正アクセスされた可能性があるという。 - Webサービスの世界では、もはや情報漏えいは避けられない?
そんな世界で身を守る方法とは。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.