デジタルダイレクト、通販サイトでカード情報約52,000件流出
流出が判明したのはクレジットカード情報約52,000件とメールアドレス情報約29,000件(メールマガジン登録数)。クレジットカード情報、ユーザーID、ログインパスワード、氏名、性別、生年月日、電話番号、住所が流出した可能性がある。原因は同社サーバーへの外部からの不正アクセスとしている。
・6月29日
クレジットカード会社より同社のサイトを利用した顧客のクレジットカードが他店で不正利用されている懸念ありとの照会に基づき調査を実施。そのような事実は確認できなかった旨をクレジットカード会社に回答
・7月13日
念のためセキュリティ専門会社にも相談を開始
・8月11日
再度、クレジットカード会社より、他店における不正利用の事象が継続している旨の連絡があり、再調査依頼を受ける
・8月15日
追加のセキュリティ強化を実施
・8月18日
8月17日に2件の攻撃があったことが判明(この2件は追加されたセキュリティソフトにより阻止)
・8月20日
同サイトを臨時休止(以後、本日現在も休止中)し、セキュリティ専門会社にログ解析を依頼
・8月21日
経済産業省、(社)日本通信販売協会へ連絡。クレジットカード各社と協議し不正利用防止のためのモニタリング強化を要請
・8月31日
セキュリティ専門会社より流出の事実を確認したとの報告書を受ける
同社では情報流出の影響を受ける可能性のある顧客について、電子メール・書面による連絡を順次開始しているという。
注目ニュース
情報処理推進機構(IPA)は3日、2009年8月のコンピュータウイルス・不正アクセスの届出状況をまとめた文書を公開した。
野村総合研究所(NRI)と日本ベリサインは6日、個人利用者を対象とした高度認証サービス提供に向けた検討を開始することで合意した。
情報処理推進機構(IPA)は5日、2009年7月のコンピュータウイルス・不正アクセスの届出状況をまとめた文書を公開した。
NECは28日、統合ログ管理アプライアンス「RSA enVision powered by Express5800」を活用した統合ログ管理ラインアップの強化を行うことを発表した。
NTT Comは22日、企業向けOCNサービスにおいて、複数のセキュリティ対策機能を統合・管理するUTM機器を利用した総合セキュリティ対策サービス「OCNセキュリティゲートウェイ」を発表した。
富士通は16日、オフィスコンピュータ「PRIMERGY(プライマジー)6000シリーズ」の機能強化を行い、全4モデル27タイプの新モデルの販売を開始した。出荷は8月3日より。
IPA(情報処理推進機構)は3日、2009年上半期(1月〜6月)のコンピュータウイルス・不正アクセスの届出状況をとりまとめた文書を発表した。
富士通は8日、ストレージシステム「ETERNUS(エターナス)」ブランドの製品について、日本、アジア・オセアニア地域、米州に加えて、あらたに欧州での販売を開始するとともに、グローバル展開を本格化する...
NTTコミュニケーションズ(NTT Com)は3日、BizCITYコンセプトを実現するSaaS型セキュアインターネットゲートウェイ「セキュアICTサービス」へあらたな機能やメニューを追加した。
米LogLogic社は現地時間28日、データベースセキュリティソリューション「LogLogic Database Security Manager」の一般向け提供を開始したと発表した。
HOYAグループのシステム開発会社であるHOYAサービスは8日、新顧客管理システム「メガ顧客」をSaaS型で構築し、メガネ店への提供を開始すると発表した。
サイバートラスト、ジュニパーネットワークス、アルバネットワークスの3社は22日、ネットワーク・アクセス・コントロール(NAC)分野において協業したことを発表した。
NTTぷららは10日、主に「フレッツ光」対応接続サービスの利用者に対して無料・標準で提供しているフィルタリングサービス「ネットバリアベーシック」の提供対象を、「フレッツ・ADSL」対応接続サービスの...
NTTデータ・セキュリティなど4社は5日、クレジットカード情報の保護を推進する「日本カード情報セキュリティ協議会(JCDSC)」の設立を目指し、「準備事務局」を開設した。
KDDI研究所は4日、au携帯電話を用いた緊急時携帯電話医用画像伝送システム「MobileMIMAS」(モバイルミマス)の最新版を開発したと発表した。
警察庁は26日、国家公安委員会・総務大臣・経済産業大臣の連名にて「不正アクセス行為の発生状況およびアクセス制御機能に関する技術の研究開発の状況」と題する文書(PDFファイル)を公表した。
KDDIは12日、ファイアウォールやUTMの機器導入・構築・保守から、運用管理サービス、セキュリティ監視サービスまでをトータルで提供する「グローバルマネージドセキュリティサービス」を発表した。
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は3日、1月のコンピュータウイルス・不正アクセスの届出状況について発表した。
大和総研ビジネス・イノベーション(DIR-BI)は9日、シンクライアントのセンターサービス事業化にあたり、ソリトンシステムズのPCセキュリティシステム「SmartOn ID TSオプションV1.0」...
CSK-ITマネジメントは11日、電子データや紙文書の登録・保管・活用に関わる各業務を機密性の高い環境でコンポーネント単位に提供する企業データ保管サービス「ほふみ」を開始した。
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は2日、2008年11月のコンピュータウイルス・不正アクセスの届出状況について発表した。
全農は16日、14日に全農ホームページへの不正アクセスが発覚したと発表。ホームページにお詫びを掲載した。
独立行政法人 情報処理推進機構(IPA)は5日、2008年10月のコンピュータウイルス・不正アクセスの届出状況について公表した。
NTTコミュニケーションズは16日、統合VPNユーザー向けSaaSマネージドセキュリティサービスの第一弾として、「セキュリティログ管理サービス」の提供を開始した。
ゴルフダイジェスト・オンラインは2日、サービスの改修を行うためサービスを全面停止させたことを発表した。
プラネックスコミュニケーションズは11日、Bluetooth Ver2.1+EDR対応小型USBアダプタ「BT-MicroEDR1X」と「BT-MicroEDR2X」を発表。9月下旬に発売する。価格...
KDDI Hong Kong Ltd.(KDDI香港)は19日、本年7月31日〜8月14日の間、電子メールサービスで障害が発生し、受信メールの一部が正常に処理されずに外部の第三者に送られた可能性があ...
情報処理推進機構(IPA)は4日、2008年7月のコンピュータウイルス・不正アクセスの届け出状況のまとめを発表した。















































