ハイアットホテルで大規模なクレジットカード情報漏えい、マルウェア原因(ハイアット) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2016.12.10(土)

ハイアットホテルで大規模なクレジットカード情報漏えい、マルウェア原因(ハイアット)

インシデント・事故 インシデント・情報漏えい

米ハイアットは1月14日(現地時間)、マルウェア感染に起因する情報漏えいが発生したと発表した。これは2015年11月下旬に決済処理システム用PC上でマルウェアを特定、直ちに外部のセキュリティ専門家に調査を依頼し、2015年8月13日から12月8日にかけてクレジットカード情報への不正アクセスの痕跡を特定したという。マルウェアの感染は、同社の経営する627軒のホテルのうち250軒で検出され、その一部は2015年7月30日の時点で感染していた可能性もあるという。同社では感染が確認されたホテルを国別にチェックできるサイトを公開している。これによると日本では、箱根、京都、東京(新宿、虎ノ門)が該当している。

マルウェアはクレジットカード情報を収集するよう設計されており、収集した情報は感染させた決済処理システムを介して盗み出されたという。感染が確認された決済処理システムは、主にレストラン、スパ、ゴルフショップ、駐車場で、フロントデスクでも一部確認された。漏えいしたクレジットカード情報は、カード所有者の氏名、カード番号、有効期限、内部認証コードとなっている。同社ではメールアドレスや住所などの記録から該当者に連絡をしているが、十分にカバーできない可能性もあるため、利用者にはカードの利用状況を確認するよう呼びかけている。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ特集をもっと見る

カテゴリ別新着記事

インシデント・事故 カテゴリの人気記事 MONTHLY ランキング

  1. 出張帰途の車内でノートPCを紛失、業務に関する個人情報のファイルを保存(NICT)

    出張帰途の車内でノートPCを紛失、業務に関する個人情報のファイルを保存(NICT)

  2. 事務局内のコンピュータが外部と不正通信、対策チームを設置し調査中(日本経済団体連合会)

    事務局内のコンピュータが外部と不正通信、対策チームを設置し調査中(日本経済団体連合会)

  3. 誤ってフィッシングサイトにアクセス、学生や卒業生ら1,466人分の個人情報の漏えい(関西学院大学)

    誤ってフィッシングサイトにアクセス、学生や卒業生ら1,466人分の個人情報の漏えい(関西学院大学)

  4. 「自炊代行業」の男性を逮捕、書籍の転売やデータの使い回しなども判明(ACCS)

  5. 資生堂子会社のネットショップに不正アクセス、カード情報など漏えい(イプサ)

  6. 電子メール管理サーバへの不正アクセスで「フラット35」の個人情報が流出(住宅金融支援機構、優良住宅ローン)

  7. 「Adobe Acrobat」などの海賊版をショッピングサイトで販売、1億円以上売上(ACCS)

  8. 「InDesign」を無断複製し販売した男性を逮捕、「自由になるお金が欲しかった」(ACCS)

  9. FacebookのCEOマーク・ザッカーバーグ氏のTwitterアカウントが乗っ取り被害

  10. コマンドインジェクション脆弱性を悪用した不正アクセス攻撃により約35万件の個人情報が流出の可能性(エイベックス)

全カテゴリランキング

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×