ミネルヴァ・ホールディングスは6日、同社子会社のナチュラム・イーコマースが運営するECサイト「アウトドア&フィッシング ナチュラム」において、顧客データ約65万件が流出した可能性があると発表した。「海外からの不正アクセスにより流出した可能性がある」(同社)としている。
同社によると、今年7月9日、クレジットカード会社から、カード情報流出の可能性について調査依頼があった。同月10日、第三者機関であるセキュリティ専門会社による調査を開始。外部からの不正アクセスの痕跡を発見し、不正アクセスの可能性のある外部からのルートをすべて遮断。念のため、システム内のクレジットカード情報をすべて削除し、クレジット決済を一時休止した。
同月18日、不正アクセスの内容として個人情報が閲覧された痕跡を確認し、流出の可能性がある顧客の特定作業を開始。同22日には、セキュリティ専門会社によりシステムの安全性が確認されたため、クレジットカード決済を再開。
8月6日、流出の可能性がありメールアドレスが分かっている顧客に対し、情報流出の可能性を通知した。
セキュリティ専門会社によるログ分析の結果、犯罪者は同サイトのメンテナンス用サーバに不正に侵入。同サーバを経由してWebサーバに不正アクセス用プログラムを設置した可能性が高いという。
不正アクセス用プログラムは、「アウトドア&フィッシング ナチュラム」において、2000年5月~2008年7月10日の間に買い物、または会員登録などをした顧客個人情報が格納されている「顧客マスター」を閲覧できる機能を保有。この事実から、「顧客マスターのデータが流出した可能性が高い」(ミネルヴァ・ホールディングス)としている。
なお、顧客マスターには、「アウトドア&フィッシング ナチュラム」「ナチュラムモバイルショップ」「blog@naturum」の3つのサイトの利用者の個人情報が格納されていた。
同社によると、流出の可能性のあるデータは、65万3,424件。このうち、クレジットカード番号(下4桁は同社は保持していない)が含まれるものは8万6,169件あるという。
現在、不正アクセス用プログラムはすべて排除され、侵入経路となりうる部分はすべて外部から遮断。さらにIPS(不正侵入防止システム)による24時間監視体制を行っている。
同社では専用窓口を開設。電話での問い合わせは、フリーダイヤル : 0120-560-682。受付時間は、8月7日~8日は9時~21時、8月9日以降は9時~18時となっている。メールでの問い合わせフォームもある。
| 韓国放送通信委員会、個人情報を流出させた通信会社に厳しい措置 [2008/6/25] |
| 韓国で金融情報大量流出 - 米国人ハッカーと雇用主の韓国人を検挙 [2008/5/28] |
| ネットカフェでWinny? 真宗大谷派の名簿情報がネット上に流出 [2008/5/28] |
| Google+アプリ、iOS版に続いてAndroid版も新UIに、独自機能も [16:25 5/25] |
| Googleウェブマスターツール、ナビゲーションやダッシュボード画面を変更 [14:43 5/25] |
| Instagramキラー!? Facebookがカメラアプリをリリース [10:44 5/25] |
| 楽天、マレーシア国内向けのオンラインモール事業に参入 [10:11 5/25] |
| グリー、最大153ヵ国にアプリ配信ができる「GREE Platform」の提供を開始 [09:45 5/25] |
|
NEC、宮崎県と熊本県にクラウドで基幹業務システム - 県域越えは全国初 [09:13 5/28] 経営 |
|
【レポート】クラウド/モバイル/ビッグデータ時代に求められるUIとは - TOBESOFT 金代表 [09:00 5/28] エンタープライズ |
|
【連載】事例で学ぶiPhone/iPad活用術 第64回 電話帳3冊分のカタログをiPadで電子化 - 顧客の反応にも変化(動画付) [09:00 5/28] ビジネスPC |
|
東京駅丸の内駅舎が完成間近! ドーム内部・ギャラリー・ホテル客室を公開 [08:30 5/28] ライフ |
|
SKE48松井玲奈ブログに「イタリアはエッフェル塔とか行けた」と発言 ネタなのか? [08:07 5/28] キャリア |