「GLOBALDATA」「Global Cellular」に不正アクセス――10万9112件のユーザー情報が流出

» 2013年05月27日 17時22分 公開
[田中聡,ITmedia]

 エクスコムグローバルは5月27日、海外用モバイルWi-Fiルーターレンタルサービス「GLOBALDATA」と、海外用携帯電話レンタルサービス「Global Cellular」のWebサーバに対して、外部から不正アクセスがあり、ユーザー情報が流出したことを案内した。

 第三者機関の専門調査会社「Payment Card Forensics」の調査によると、SQLインジェクションによる攻撃と、同攻撃(不正取得)により、ユーザー情報流出の証跡が発見されたという。流出したユーザー情報は、カード名義人名、カード有効期限、セキュリティコード、申込者住所。14万6701件のクレジットカード情報のうち、10万9112件が流出した。対象となるのは、2011年3月7日から2013年4月23日までに申し込んだユーザー。発表までに時間を要したのは、「4月26日の調査開始から正確な被害状況を確認するため」としている。

 情報流出の可能性のあるユーザーには、サービス申し込み時に登録したメールアドレスあてに案内する(送信エラーで連絡できない場合は、郵送などで連絡を取る)。あわせて、お客様問い合わせ窓口(0120-112-107)でも対応する。

 同社は4月23日22時に、不正アクセスされたユーザー情報を保持するデータベースサーバのクレジットカード情報はすべて削除した。また、ユーザーに金銭的被害が生じないよう、4月27日、流出可能性があるクレジットカード番号を決済代行会社に提供し、モニタリングを依頼。順次実施している。4月23日23時からは、申し込み時にクレジットカード情報を提供しない運用に切り替え、空港カウンターでの対面決済でのみ対応している。

 今後は、オンライン決済時にクレジットカード情報をエクスコムグローバルが保持せず、決済代行会社が保持する「リンクタイプ決済」に加え、第三者機関によるセキュリティ調査のもと、ネットワーク構成強化などの対策を実施していく。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年04月17日 更新
  1. なぜ店員によって勧めるルーターが変わる? 自宅回線から逆算する、新生活に役立つWi-Fiルーター選びの超基本 (2026年04月16日)
  2. 3COINSの4180円「デバイスバンドPlusAL」を試す スマートウォッチの“最初の一歩”に最適な理由 (2026年04月16日)
  3. YouTube、ショート動画の「視聴上限0分」設定を一般開放 ダラダラ視聴抑止へ (2026年04月16日)
  4. 「Nothing Phone (4a)/(4a) Pro」日本上陸 LEDで個性が光る5万円台からのスマホ、FeliCaにも対応 (2026年04月15日)
  5. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
  6. KDDIがSIMフリーブランド「au Flex Style」開始、第1弾は「Nothing Phone (4a)」と「OPPO Find N6」 (2026年04月15日)
  7. 「好きな決済音」はありますか? SuicaやWAONを抑え、1位に「あの音」がランクイン――バイドゥ調査 (2026年04月16日)
  8. 単一100W出力が可能な充電器「UGREEN 100W PD 充電器」が33%オフの5980円に (2026年04月16日)
  9. Google Geminiが「あなた個人に適した回答」を “パーソナル インテリジェンス”日本で提供 (2026年04月15日)
  10. 「iPhone 17 Pro」を5カ月使い倒して分かった真価 バッテリーと放熱性能には満足だが細かな不満も (2026年03月19日)
最新トピックスPR

過去記事カレンダー

2026年