デジタルダイレクト、通販サイトでカード情報約52,000件流出

2009年9月5日(土) 23時04分
デジタルダイレクトのトップページの画像
デジタルダイレクトのトップページ
saQwa楽天市場店・Yahoo!店、fun style PARCO CITY店では一部の商品を購入できるとしているの画像
saQwa楽天市場店・Yahoo!店、fun style PARCO CITY店では一部の商品を購入できるとしている
 デジタルダイレクトは4日、同社の通販サイト「saQwa(サクワ)ネットショッピング」と「fun style shopping(ファンスタイルショッピング)」を利用した顧客の個人情報が流出したと発表した。

 流出が判明したのはクレジットカード情報約52,000件とメールアドレス情報約29,000件(メールマガジン登録数)。クレジットカード情報、ユーザーID、ログインパスワード、氏名、性別、生年月日、電話番号、住所が流出した可能性がある。原因は同社サーバーへの外部からの不正アクセスとしている。

・6月29日
クレジットカード会社より同社のサイトを利用した顧客のクレジットカードが他店で不正利用されている懸念ありとの照会に基づき調査を実施。そのような事実は確認できなかった旨をクレジットカード会社に回答
・7月13日
念のためセキュリティ専門会社にも相談を開始
・8月11日
再度、クレジットカード会社より、他店における不正利用の事象が継続している旨の連絡があり、再調査依頼を受ける
・8月15日
追加のセキュリティ強化を実施
・8月18日
8月17日に2件の攻撃があったことが判明(この2件は追加されたセキュリティソフトにより阻止)
・8月20日
同サイトを臨時休止(以後、本日現在も休止中)し、セキュリティ専門会社にログ解析を依頼
・8月21日
経済産業省、(社)日本通信販売協会へ連絡。クレジットカード各社と協議し不正利用防止のためのモニタリング強化を要請
・8月31日
セキュリティ専門会社より流出の事実を確認したとの報告書を受ける

 同社では情報流出の影響を受ける可能性のある顧客について、電子メール・書面による連絡を順次開始しているという。
《RBB TODAY》
注目の情報[PR]

注目ニュース

あなたのPCを乗っ取る“ブラウザ・ハイジャッカー”とは? 〜8月のウイルス・不正アクセス状況【IPA】

 情報処理推進機構(IPA)は3日、2009年8月のコンピュータウイルス・不正アクセスの届出状況をまとめた文書を公開した。

野村総研とベリサイン、OpenIDを活用した高度認証サービス提供に向けた検討を開始

 野村総合研究所(NRI)と日本ベリサインは6日、個人利用者を対象とした高度認証サービス提供に向けた検討を開始することで合意した。

「知っていますか?

 情報処理推進機構(IPA)は5日、2009年7月のコンピュータウイルス・不正アクセスの届出状況をまとめた文書を公開した。

NEC、J-SOX法1年を踏まえ「RSA enVision powered by Express5800」を活用した統合ログ管理を強化

 NECは28日、統合ログ管理アプライアンス「RSA enVision powered by Express5800」を活用した統合ログ管理ラインアップの強化を行うことを発表した。

NTT Com、総合セキュリティ「OCNセキュリティゲートウェイ」を提供開始

 NTT Comは22日、企業向けOCNサービスにおいて、複数のセキュリティ対策機能を統合・管理するUTM機器を利用した総合セキュリティ対策サービス「OCNセキュリティゲートウェイ」を発表した。

富士通、「PRIMERGY 6000シリーズ」に4モデル27機種を新たに追加 〜 処理能力を最大3.7倍に

 富士通は16日、オフィスコンピュータ「PRIMERGY(プライマジー)6000シリーズ」の機能強化を行い、全4モデル27タイプの新モデルの販売を開始した。出荷は8月3日より。

ここ数年ウイルス・不正アクセス減少するも、急速拡大の危険も潜在 〜 IPA調べ

 IPA(情報処理推進機構)は3日、2009年上半期(1月〜6月)のコンピュータウイルス・不正アクセスの届出状況をとりまとめた文書を発表した。

富士通、「ETERNUS」のグローバル展開を本格化 〜 名称統一、全世界発売など

 富士通は8日、ストレージシステム「ETERNUS(エターナス)」ブランドの製品について、日本、アジア・オセアニア地域、米州に加えて、あらたに欧州での販売を開始するとともに、グローバル展開を本格化する...

NTT Com、SaaS型セキュアインターネットゲートウェイ「セキュアICTサービス」を強化

 NTTコミュニケーションズ(NTT Com)は3日、BizCITYコンセプトを実現するSaaS型セキュアインターネットゲートウェイ「セキュアICTサービス」へあらたな機能やメニューを追加した。

米LogLogic、「LogLogic Database Security Manager」の一般向け提供を開始

 米LogLogic社は現地時間28日、データベースセキュリティソリューション「LogLogic Database Security Manager」の一般向け提供を開始したと発表した。

HOYAサービス、新顧客管理システム「メガ顧客」をSaaS型で構築

 HOYAグループのシステム開発会社であるHOYAサービスは8日、新顧客管理システム「メガ顧客」をSaaS型で構築し、メガネ店への提供を開始すると発表した。

サイバートラスト、ジュニパーネットワークス、アルバネットワークスの3社、NAC分野で協業

 サイバートラスト、ジュニパーネットワークス、アルバネットワークスの3社は22日、ネットワーク・アクセス・コントロール(NAC)分野において協業したことを発表した。

NTTぷらら、フィルタリングサービス「ネットバリアベーシック」の提供対象を拡大

 NTTぷららは10日、主に「フレッツ光」対応接続サービスの利用者に対して無料・標準で提供しているフィルタリングサービス「ネットバリアベーシック」の提供対象を、「フレッツ・ADSL」対応接続サービスの...

NTTデータ・セキュリティなど、「日本カード情報セキュリティ協議会」の設立準備を開始

 NTTデータ・セキュリティなど4社は5日、クレジットカード情報の保護を推進する「日本カード情報セキュリティ協議会(JCDSC)」の設立を目指し、「準備事務局」を開設した。

KDDI研、携帯電話を使った医用画像伝送システム「MobileMIMAS」最新版を発表 〜 汎用画像フォーマットに対応

 KDDI研究所は4日、au携帯電話を用いた緊急時携帯電話医用画像伝送システム「MobileMIMAS」(モバイルミマス)の最新版を開発したと発表した。

オンラインゲームよりオークションが10倍以上の標的に! 〜 警察庁、不正アクセスの現状を発表

 警察庁は26日、国家公安委員会・総務大臣・経済産業大臣の連名にて「不正アクセス行為の発生状況およびアクセス制御機能に関する技術の研究開発の状況」と題する文書(PDFファイル)を公表した。

KDDI、「グローバルマネージドセキュリティサービス」の提供開始

 KDDIは12日、ファイアウォールやUTMの機器導入・構築・保守から、運用管理サービス、セキュリティ監視サービスまでをトータルで提供する「グローバルマネージドセキュリティサービス」を発表した。

「脆弱性、解消されてる?」Downadup.Bも出現、1月のウィルス活動状況 〜 IPA調べ

 独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は3日、1月のコンピュータウイルス・不正アクセスの届出状況について発表した。

大和総研BI、ソリトンの認証システム「SmartOn ID」採用を決定 〜 DaaS事業化を目指す

 大和総研ビジネス・イノベーション(DIR-BI)は9日、シンクライアントのセンターサービス事業化にあたり、ソリトンシステムズのPCセキュリティシステム「SmartOn ID TSオプションV1.0」...

CSK-ITマネジメント、企業データ保管サービス「ほふみ」を開始〜重要文書を50万枚規模で保管

 CSK-ITマネジメントは11日、電子データや紙文書の登録・保管・活用に関わる各業務を機密性の高い環境でコンポーネント単位に提供する企業データ保管サービス「ほふみ」を開始した。

「USB・便利のウラに・落とし穴」〜IPA、11月の不正アクセスの届出状況について発表

 独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は2日、2008年11月のコンピュータウイルス・不正アクセスの届出状況について発表した。

全農ホームページが不正改ざん、ウイルス感染も

 全農は16日、14日に全農ホームページへの不正アクセスが発覚したと発表。ホームページにお詫びを掲載した。

あなたのセキュリティ対策ソフトは本物?偽ソフトに注意を〜IPA発表

 独立行政法人 情報処理推進機構(IPA)は5日、2008年10月のコンピュータウイルス・不正アクセスの届出状況について公表した。

NTT Com、24時間365日体制の統合VPNユーザー向け「セキュリティログ管理サービス」

 NTTコミュニケーションズは16日、統合VPNユーザー向けSaaSマネージドセキュリティサービスの第一弾として、「セキュリティログ管理サービス」の提供を開始した。

ゴルフダイジェスト・オンライン、不正攻撃を受けサービスを全面停止

 ゴルフダイジェスト・オンラインは2日、サービスの改修を行うためサービスを全面停止させたことを発表した。

プラネックス、Bluetooth Ver2.1+EDR対応の小型USBアダプタを2モデル

 プラネックスコミュニケーションズは11日、Bluetooth Ver2.1+EDR対応小型USBアダプタ「BT-MicroEDR1X」と「BT-MicroEDR2X」を発表。9月下旬に発売する。価格...

KDDI香港、メールが外部の第三者に送られる障害が発生〜対処済みながら詳細は調査中

 KDDI Hong Kong Ltd.(KDDI香港)は19日、本年7月31日〜8月14日の間、電子メールサービスで障害が発生し、受信メールの一部が正常に処理されずに外部の第三者に送られた可能性があ...

IPA、2008年7月に発見されたFlash Playerの脆弱性を悪用したウイルスの被害に注意喚起

 情報処理推進機構(IPA)は4日、2008年7月のコンピュータウイルス・不正アクセスの届け出状況のまとめを発表した。

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト