オンラインショップでクレジットカード情報含む個人情報4万件弱漏えいの可能性(エンファクトリー) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.03.30(木)

オンラインショップでクレジットカード情報含む個人情報4万件弱漏えいの可能性(エンファクトリー)

インシデント・事故 インシデント・情報漏えい

株式会社エンファクトリーは10月3日、同社が運営するオンラインショップ「STYLE STORE」および「COCOMO」において、第三者による不正アクセスがあり、顧客のクレジットカード情報を含む個人情報が不正に取得された可能性があることを確認したと発表した。

第三者機関による調査の結果、流出した可能性のある個人情報は、2013年4月1日から2016年7月27日までの期間に、同サイトでクレジットカードを登録、利用したユーザ。流出した可能性がある個人情報は、「氏名」「住所」「電話番号」「メールアドレス」「クレジットカード情報(番号、有効期限、カード名義)」で、最大38,313件が流出した可能性があるという。

これは7月11日、同サイトの決済代行会社から、同サイトにて決済されたクレジットカードの情報を用いて不正利用がなされた疑いがある旨の第一報があったことにより判明した。第三者機関の調査によると、Webサイトの脆弱性を悪用された可能性が高いという。同社では脆弱性を解消するとともに、クレジットカード決済においてクレジットカード情報の非通過型タイプへ変更を行っているという。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

インシデント・事故 カテゴリの人気記事 MONTHLY ランキング

  1. 都税クレジットカード支払サイトで不正アクセス、カード情報が流出(GMOペイメントゲートウェイ)

    都税クレジットカード支払サイトで不正アクセス、カード情報が流出(GMOペイメントゲートウェイ)

  2. 廃棄処分したはずのハードディスクが流出(岐阜県美濃加茂市)

    廃棄処分したはずのハードディスクが流出(岐阜県美濃加茂市)

  3. 不正アクセスによりアカウント情報約4万件が流出可能性 (法政大学)

    不正アクセスによりアカウント情報約4万件が流出可能性 (法政大学)

  4. JINS オンラインショップに不正アクセス、118万件の個人情報が流出の可能性(ジェイアイエヌ)

  5. 「国際郵便マイページサービス」が不正アクセス、29,116 件のアドレスの流出可能性(日本郵便)

  6. 「MakeShop」元従業員、店舗側顧客情報や営業関連データ持ち出し(GMOメイクショップ)

  7. 1917名の患者の個人情報が記録されたUSBメモリを紛失 (北里大学東病院)

  8. 表計算ソフト誤操作で寄付者とは異なるマイナンバーを記載した通知書を送付 (湖西市)

  9. 「魔界村」などを複製した「in1」カートリッジ販売で逮捕(ACCS)

  10. 個人情報漏えい事故、3つの技術的な問題と2つの管理体制の問題が明らかに(イプサ)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×