BASE子会社、最大885万件漏えいか カード番号の一部も ECサイト構築サービスに不正アクセス
BASE傘下のEストアー(東京都港区)は8月1日、ECサイト構築・運営支援サービス「ショップサーブ」が不正アクセスを受け、購入者の個人情報など最大885万3839件が漏えいしたと発表した。2日には漏えいした情報の内訳も公開。会員のID・パスワード・クレジットカード番号の一部などが含まれるという。件数は延べ数で、対象者の実人数とは異なる。
対象の情報は、氏名、住所、電話番号、メールアドレス、勤務先、配送先のほか、会員ID、暗号化されたパスワードなど。カード名義、カード番号の先頭6桁と下4桁、有効期限も含まれる。セキュリティコードは漏えいしていないという。
ショップサーブを利用する店舗側の情報についても、管理画面やメールシステム、FTP(ファイル転送プロトコル)のID・パスワード、Eストアーからの振込先口座情報などが漏えいした。同社は利用者や店舗にパスワードの変更を求め、管理画面への二段階認証の設定も推奨している。
今回の不正アクセスは、5月21日から8月1日にかけて発生した。攻撃元からの通信はすでに遮断しており、8月2日時点で具体的な二次被害は確認していない。原因や対象範囲は引き続き調査しているという。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
脳の遺伝子編集治療で6歳女児死亡 1年以上公表されず 約1億3000万円は両親が負担 中国
-
2
引きこもりはゲーム内でも交流を好まない、奈良先端大が587人調査 「ゲームで社会復帰」に落とし穴?
-
3
WAFを89%すり抜ける事例も──AIが休みなく仕掛けるWeb攻撃、予防策はあるか
-
4
Google、パーソナルAI「Gemini Spark」を日本でも利用可能に Chrome統合は米国から
-
5
OpenAI、次期主力モデル「Astra」の存在を明らかに――未解決の数学問題10件を「解決」と発表
-
6
新作「レイダース」で初めて「スプラトゥーン」に触れたマンガ家がその面白さに驚愕! と同時に絶望した理由
-
7
セブン&アイ、共通会員IDのPayPay統合を正式発表 ソフトバンクや三井住友カードなどが計3000億円出資
-
8
一般消費者が「空調服」と書いたら商標権侵害? 公式Xの注意喚起が波紋、弁理士の見解は
-
9
ソニー、タムロン買収提案の狙いを説明 「イメージング事業の発展につながる」
-
10
防衛省の「クーラー300台」投稿動画でビックカメラのトラックが注目を集める 同社「販売用の在庫を迅速に提供」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR