キルフェボン WEB STOREへの不正アクセス、37,149件のアドレスとパスワードの流出を確認(ラッシュ) | ScanNetSecurity
2024.07.27(土)

キルフェボン WEB STOREへの不正アクセス、37,149件のアドレスとパスワードの流出を確認(ラッシュ)

ラッシュ株式会社は6月11日、6月5日に発表した同社が運営するキルフェボン WEB STOREが外部より不正アクセスを受けた件について調査結果を公表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(メールアドレスおよびパスワード情報流出に関するお詫びとご報告)
  • リリース(経緯・流出の原因)
  • リリース(パスワードの変更(再発行)方法)
  • リリース(本件に関する窓口)
  • リリース(WEBストア再開のお知らせ)
ラッシュ株式会社は6月11日、6月5日に発表した同社が運営するキルフェボン WEB STOREが外部より不正アクセスを受けた件について調査結果を公表した。

これは6月4日に、第三者機関より同サイトからの情報漏えいの指摘を受け調査を行ったところ、情報流出が確認できたため同サイトを休止し、情報流出の原因を調査しその結果を公表したもの。

調査によると、Webサイト内の脆弱性を攻撃されたことが原因で、一部の会員37,149件のメールアドレスとパスワードが海外Webサイト1ヶ所に流出したことが判明したとのこと。現時点では、海外サイトから情報は削除済みとのこと。

名前や住所、カード情報の流出は確認されておらず、また「2018 桃の試食会」は別システムのため、メールマガジンのみを登録の場合も今回の流出には該当しないという。

同社では脆弱性の改善を実施しWebストアを再開、また会員全員にパスワード変更を呼びかけるメールを送信したとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. 厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

  8. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  9. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×