BASE子会社、最大885万件漏えいか カード番号の一部も ECサイト構築サービスに不正アクセス
BASE傘下のEストアー(東京都港区)は8月1日、ECサイト構築・運営支援サービス「ショップサーブ」が不正アクセスを受け、購入者の個人情報など最大885万3839件が漏えいしたと発表した。2日には漏えいした情報の内訳も公開。会員のID・パスワード・クレジットカード番号の一部などが含まれるという。件数は延べ数で、対象者の実人数とは異なる。
対象の情報は、氏名、住所、電話番号、メールアドレス、勤務先、配送先のほか、会員ID、暗号化されたパスワードなど。カード名義、カード番号の先頭6桁と下4桁、有効期限も含まれる。セキュリティコードは漏えいしていないという。
ショップサーブを利用する店舗側の情報についても、管理画面やメールシステム、FTP(ファイル転送プロトコル)のID・パスワード、Eストアーからの振込先口座情報などが漏えいした。同社は利用者や店舗にパスワードの変更を求め、管理画面への二段階認証の設定も推奨している。
今回の不正アクセスは、5月21日から8月1日にかけて発生した。攻撃元からの通信はすでに遮断しており、8月2日時点で具体的な二次被害は確認していない。原因や対象範囲は引き続き調査しているという。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
ドラマ「VIVANT」のワンシーンに映像制作界隈が「ぞっとする」 microSDカードを端子むき出しで手渡し
-
2
Salesforceで大規模障害 「夕方以降に落ちるなんて」阿鼻叫喚 PayPayのフォームにも影響【復旧】
-
3
マンガ原稿をクラウドに上げただけでGoogleアカウントBAN Gmailも道連れ……日本では合法なのになぜ?
-
4
メルカリ株が大幅安、1カ月で3割下落 最新ポケカ出品禁止を嫌気、転売・不正利用の批判も相次ぐ
-
5
旅客機並みの巨大通信衛星「スターリンクV3」がもたらすもの
-
6
マンガ数冊「105万円でSOLD」物議、メルカリ“マネロン疑惑”を否定「その価格で売れていない」……ならばなぜ?
-
7
“ほったらかしAI動画編集”を「DaVinci Resolve」で試す これが今のベストチョイスかも
-
8
次のパンデミックでワクチンを打ちますか? 日本人2万人以上を調査 東大などNature系列誌で発表
-
9
ドコモ、34万ユーザーの電話番号などAmazonに無断提供 人的ミスで同意事項を削除
-
10
不正アクセスで「当選」が「落選」に改ざん ウルトラマンショップのLINE整理券システムで被害
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR