フィギュア通販サイト「ホビーサーチ」に不正アクセス 顧客のカード情報が流出

このエントリーをはてなブックマークに追加
1 おたすけケン太(神奈川県)

フィギュアの通信販売サイトであるホビーサーチが不正アクセスを受け、顧客のクレジット
カード情報が外部へ流出しているおそれがあることがわかった。

流出した可能性があるのは、クレジットカードの名義や番号、有効期限など最大2万7320件。
そのうち7月7日以降に利用した最大3794件については、同社がシステムを切り替え、カード
番号の保有方法が異なり、下4桁のみ含まれる。

サーバの脆弱性を攻撃されたのが原因で、10月6日に不正アクセスの形跡に気が付き、セ
キュリティ会社の調査により判明した。同社サーバから、踏み台に利用されたと見られる
韓国内の団体へ顧客情報が送信されており、同社では同団体へ連絡。データの削除を
依頼し、後日削除を確認したとしている。

同社は、12日よりクレジットカード決済代行会社と連携しながら対策を講じているほか、
20日になって不正アクセスの発信元が韓国内の大学であることが判明したことから、
大学側に犯人の特定や流出データの回収を要求しているという。

また同社では、メインテナンスを実施し、サーバのセキュリティ対策を行ったほか、
対象となる顧客へ連絡を取っている。
http://www.security-next.com/015893
2 スピーフィ(福岡県):2010/10/29(金) 22:48:46.28 ID:TJYh+RWp0
3 Mr.コンタック(チベット自治区):2010/10/29(金) 22:51:29.21 ID:W7kE6W1y0
なんかこんなんばっかだろ。怖いな。
4 OPEN小將(東京都):2010/10/29(金) 23:05:15.69 ID:qcD/LVpq0
反日無罪の国に何を言っても無駄だろw
5 ちくまる(岐阜県):2010/10/29(金) 23:07:29.24 ID:MTrkcNr90
今週はイギリスのプラモショップからも流出したぞ
模型屋ばかりを狙ってるのか?
6 ねるね(東京都):2010/10/29(金) 23:10:40.37 ID:6P4JDV8B0
>>3
この手の情報流失の原因はほぼSQLインジェクション
特に、古いシステム使ってるところは対策してないに近いから危ない。
7 ミルミル坊や(埼玉県):2010/10/29(金) 23:48:44.91 ID:e80b0JqO0
>>2
おおかみウオ良いよね
堅物メガネ委員長の本は最高だった
8 Dr.ブラッド(dion軍):2010/10/30(土) 00:38:56.09 ID:fVypHiBPP
T.J GrosNetの悲劇
9 リスモ(関東・甲信越)
個人情報ウマウマ