ニュース
千趣会、子会社の出産内祝いギフトサイトで個人情報13万件超が流出の可能性、管理会社のサーバーに不正プログラム
(2015/9/15 17:37)
株式会社千趣会は15日、同社子会社の株式会社ベルネージュダイレクトが運営するギフトECサイトのサーバーに対して不正アクセスがあったことを公表した。会員の個人情報やクレジットカード情報のほか、ギフト送付先の個人情報も合わせ、13万件以上が流出した可能性があるとしている。
流出した可能性があるのは、「ベビパラハッピーギフト」「Pre-moギフト」「TOMATOMAギフト」「ベビパラギフト」という4つの出産内祝いギフトサイトで、2012年9月20日から2015年8月26日までの期間に登録・注文された情報。
具体的には、4サイトの会員の情報が2万1994件。氏名、住所、電話番号、メールアドレス、パスワードなどのほか、このうち1万3713件についてはクレジットカード情報も含まれる。ただし、流出した可能性のあるクレジットカード番号の不正使用による被害は、現時点で確認されていないとしている。
このほかに、ギフトの送り先の情報が11万564件。これには氏名、住所、電話番号が含まれる。
会員とギフト送り先の重複分を除いた総件数は、13万1096件。
なお、現在稼働中のベルネージュダイレクトのサイトは、サービスを停止した旧サイトとは別サーバーで管理・運営しているため、影響はないとしている。
ベルネージュダイレクトの孫請け会社としてウェブ/サーバー管理を行っていたセキ株式会社(愛媛県松山市)が8月21日、不正アクセスの形跡を発見し、調査を開始。9月3日、報告を受けたベルネージュダイレクトが同日18時までに対象ECサイトのサービスを停止。9月7日より、同社サイトや会員向けのメールで不正アクセスがあったことを告知していた。
セキによると、同社企画部門のウェブサーバーにおいて、脆弱性を突かれて不正プログラムが仕掛けられていたという。このサーバーには、17社の最大約26万7000件の顧客情報が保存されていた。このうち一部について流出が確認されているが、すべての顧客情報が流出したかどうかは現時点で不明であり、調査中だとしてる。
URL
- 千趣会のプレスリリース(PDF)
- http://www.senshukai.co.jp/main/top/pdf/150915_oshirase.pdf
- ベルネージュダイレクトのお知らせ
- http://www.bn-direct.jp/shop/info_sd/illegal-access.aspx
- セキのプレスリリース(PDF)
- https://www.seki.co.jp/material/dl/ir/topics/20150915_hgsdfsafe6541lijlg100.pdf
最新ニュース
- “いつもの買い物”をオンラインで済ませられる「Amazonパントリー」、プライム会員向けに提供開始[2015/09/15]
- ロジクール、大人数のテレビ会議に適したカールツァイス製レンズ搭載ウェブカメラ「CC2900e」[2015/09/15]
- 千趣会、子会社の出産内祝いギフトサイトで個人情報13万件超が流出の可能性、管理会社のサーバーに不正プログラム[2015/09/15]
- シャープ、アナログな書き味で最大3000ページ保存できる電子ノート「WG-S30」[2015/09/15]
- マピオン、写真の位置情報をあとから追加・編集するためのiOSアプリ「ドコデトッター」[2015/09/15]
- 凸版印刷、数字やアイコンをきれいに表示するセグメント型電子ペーパー、カラー表示も可能[2015/09/15]
- 楽天、社員の生活まで一歩踏み込んでサポートする新社屋、朝・昼・夕食すべて無料の「楽天クリムゾンハウス」[記事訂正][2015/09/14]
- バナー広告から受ける印象をディープラーニングで事前に推測、KDDI研などが技術開発[2015/09/14]
- 朝日インタラクティブ、企業IT製品解説サイト「TechRepublic Japan」を開設[2015/09/14]
- 国土地理院、水害の被災前・後の空中写真を比較できるサイト公開[2015/09/14]
- ロジクール、デュアルマイク搭載フルHD対応ウェブカメラ「C920r」[2015/09/14]
- 「Google X」統括のアストロ・テラー氏、都市の未来像について講演[2015/09/14]
- INTERNET Watchアクセスランキング[2015/9/7〜2015/9/13][2015/09/14]
- JAL、「JAL SKY Wi-Fi」専用アプリで機内Wi-Fi接続が簡単に[2015/09/11]
- NFC決済の「Android Pay」が米国でスタート[2015/09/11]
- グーグル、鬼怒川付近など最新の航空写真と衛星写真、「Google クライシスレスポンス」で公開[記事更新][2015/09/11]
- Windows向け「Office 2016」、日本ではOffice 365ユーザーに9月23日提供開始[2015/09/11]
- アクロニス、個人向けバックアップソフト「Acronis True Image」最新版を発売[2015/09/11]
- 登頂記念にデジタルスタンプ、山と溪谷社が無料アプリ「ヤマスタ」配信[2015/09/11]
- 無料Wi-Fi検索アプリ「Japan Connected-free Wi-Fi」に脆弱性、最新版へのアップデートで対策を[2015/09/11]