冨美家オンラインショップに不正アクセスの可能性、2,457件の会員情報が流出(冨美家) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.08.15(水)

冨美家オンラインショップに不正アクセスの可能性、2,457件の会員情報が流出(冨美家)

インシデント・事故 インシデント・情報漏えい

株式会社冨美家は6月1日、4月5日に発表した同社が運営する冨美家オンラインショップの会員情報2,457件がインターネット上に流出した可能性についての調査結果を公表した。

これは同サイトに不正アクセスの可能性があるとの情報提供を京都府警から受け、4月5日に公表した会員情報流出の件について、外部機関に不正アクセスの原因と漏えいデータ調査を依頼した結果を公表したもの。

調査結果によると、顧客情報が漏えいしたと推測される2017年9月のアクセスログが既に削除されているため漏えい先の特定ができず、現在残っているエラーログからは漏えいの原因と考えられる攻撃ログや痕跡は確認されなかったが、同サイトのWebアプリケーションに脆弱性が存在するためサイバー攻撃による顧客情報窃取の可能性は排除できないとのこと。

漏えいしたのは2017年9月8日までに会員登録されていたデーターベース内の2,457件の会員ID(メールアドレス)とパスワード、また、9月8日以降のデータもWebアプリケーションの脆弱性が存在していたために漏えいの可能性があるとのこと。

なお、同サイトでは、外部の決済サービスを利用しているためカード情報の流出は無いとのこと。
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×