セブンネットショッピングに不正アクセス カード番号15万件が閲覧された可能性
セブンネットショッピングは10月23日、ECサイト「セブンネットショッピング」が不正アクセスを受け、顧客のクレジットカード情報最大15万165件が不正に閲覧された可能性があると発表した。第三者が外部ネットサービスなどから不正に取得したID・パスワードを使って顧客になりすまし、サービスの不具合を利用してカード情報を閲覧したとみている。
不正アクセスがあったのは4月17日~7月26日。注文時の入力を一部省略できるサービス「いつもの注文」機能にカード情報を登録している顧客の一部で、商品届け先住所、氏名、電話番号、クレジットカード番号、カード有効期限が閲覧されたおそれがあるという。セキュリティーコードは保持しておらず、閲覧された可能性はないとしている。
不正アクセス犯は、「いつもの注文」のプログラムにあった不具合を利用し、クレジットカード情報を閲覧した可能性があるという。この不具合は7月26日に改修済み。
同社からID、パスワードが流出したという事実は検知しておらず、外部ネットサービスなどから不正に取得したID、パスワードを悪用したとみている。
同社は、個人情報を不正に閲覧された可能性があるユーザーにメールで案内するとともに、電話による問い合わせ窓口を設置。再発防止策として、ログイン時のパスワード入力を複数回誤った場合に画像文字の入力を求める認証を追加したほか、カード番号を閲覧された可能性のあるクレジットカードについては、カード会社の協力を受けて不正使用のモニタリングを強化した。
同社は再発防止に取り組むほか、セキュリティ専門会社と連携し、システムのセキュリティをさらに強化していくとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「焼肉きんぐ」個人情報約1079万件が漏えい 公式アプリのシステムに不正アクセス ほぼ全会員分に相当
-
2
日経社員のGoogle Workspaceに不正ログイン 1646人分の個人情報漏えいか
-
3
大和証券、22万件情報漏えいか 顧客約11万人の口座番号も
-
4
ホワイトエッセンス、約105万アカウントの個人情報流出 8月発表の不正アクセス調査で判明
-
5
大阪公立大、システム障害で1週間近く休講に 出願期間中で入試にも影響
-
6
韓国の銀行6行にサイバー攻撃 計2万5000人超の個人情報流出──AIエージェントを使った可能性も 現地報道
-
7
KAT-TUNの新曲がボカロ人気曲にそっくり? 作者「ショックすぎる」
-
8
渋谷区でシステム障害、窓口業務を縮小 復旧の見通し立たず
-
9
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
10
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR