Second Life 総合スレ Part 49

このエントリーをはてなブックマークに追加
402名も無き冒険者
通販サイト「ナチュラム」で約65万件の個人情報流出の可能性
ttp://headlines.yahoo.co.jp/hl?a=20080806-00000011-imp-sci

ミネルヴァ・ホールディングスは6日、連結子会社のナチュラム・イーコマースが運営する
ショッピングサイト「アウトドア&フィッシング ナチュラム」において、外部からの不正アクセスにより
個人情報が流出した可能性があるとして、事態を公表した。流出した可能性のあるデータは65万3424件で、
そのうちクレジットカード番号(下4桁を除く)が含まれるものが8万6169件あったとしている

不正アクセスの原因については、セキュリティ専門会社の分析の結果、犯人はメンテナンス用のサーバーに
不正侵入し、このサーバーを経由してWebサーバーに不正アクセス用のプログラムを設置したと推定している。
 この不正アクセス用プログラムにより、2000年5月〜2008年7月10日の間に買い物や会員登録などをした
顧客の個人情報を収めた「顧客マスター」が閲覧され、個人情報が流出した可能性が高いとしている。

顧客マスターには、ショッピングサイトの「アウトドア&フィッシング ナチュラム」「ナチュラムモバイルショップ」のほか、
ブログサービス「blog@naturum」の利用者情報が記録されていた。顧客マスターの個人情報項目は、
必須項目がユーザーIDとパスワード、氏名、メールアドレスの4項目。任意項目が住所や携帯電話番号、電話番号、
FAX番号、生年月日、クレジトカード名義、クレジットカード有効期限、クレジットカード番号(下4桁は保持していない)、
家族構成管理コード、性別管理コードの10項目となっている。