個人情報100万件が残った閉鎖サービスのサーバに不正アクセス(ゲオ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.11.23(木)

個人情報100万件が残った閉鎖サービスのサーバに不正アクセス(ゲオ)

インシデント・事故 インシデント・情報漏えい

株式会社ゲオは6月8日、同社および同社の子会社である株式会社リテールコムが運営していた「ゲオEショップ」のWebサーバに外部から不正アクセスがあったことが判明したと発表した。同サイトは、不正アクセスされたサーバを利用してサービスを提供していたが、2011年3月に閉鎖している。同社が契約しているクレジットカード会社の指定する外部調査会社(ラック)による調査の結果、個人情報が流出した痕跡はサーバログにはなく、クレジットカード情報も暗号化されていたため悪用の恐れは低く、また不正利用による被害も確認されていないとしている。

これはサーバを撤去するために整理を開始したところ、不審なアクセスログが確認されたというもの。同サーバには、2005年12月10日から2011年3月31日までの期間に商品の購入および買取サービスを利用した注文情報、1,007,052件が保管されていた。注文情報には、住所、氏名、生年月日、メールアドレス、届け先住所、届け先氏名、届け先電話番号、クレジットカード情報(127,090件)、銀行口座情報(10,235件)が含まれていたという。なお、クレジットカード情報は暗号化されていたとしている。
(吉澤亨史)

http://www.geonet.co.jp/news/documents/2681_20110608geo-e.shop.pdf
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

インシデント・事故 カテゴリの人気記事 MONTHLY ランキング

  1. 「MAME」と「大魔界村」などのアーケードゲームを無断複製したPCを販売(ACCS)

    「MAME」と「大魔界村」などのアーケードゲームを無断複製したPCを販売(ACCS)

  2. 不正アクセスによりセキュリティコードを含むカード情報が流出(高商事)

    不正アクセスによりセキュリティコードを含むカード情報が流出(高商事)

  3. 「フジテレビダイレクト」がリスト型攻撃による不正ログイン被害(フジテレビ)

    「フジテレビダイレクト」がリスト型攻撃による不正ログイン被害(フジテレビ)

  4. オークション目的で複製データをアップロード、またも「スピードラーニング」(ACCS)

  5. 「はるか夢の址」アップロード者およびサイト運営者ら9名を逮捕(ACCS)

  6. カード情報を含む約3,300名分の個人情報を紛失(NHK)

  7. 「Windows 7」や「Office」海賊版を「リカバリーディスク」と説明し販売(ACCS)

  8. 「ネタバレ」サイトの運営者を逮捕、アフィリエイトで3年間で3億円の収入(ACCS)

  9. ショッピングサイトへの不正アクセスで最大635件のカード情報が流出の可能性(フローラ)

  10. 電子書籍アプリ「BOOK☆WALKER for Windows/Mac」に複数の脆弱性(JVN)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×