ECサイトから48万件の個人データが盗まれる | ScanNetSecurity
2024.05.17(金)

ECサイトから48万件の個人データが盗まれる

 電子商取引サイトから48万5000件以上の情報が盗まれ、その膨大なデータが政府機関のウェブサイト上で発見されたという事件が明るみになった。MSNBCの記事によると、過去最大のサイバー窃盗事件だという。クレジットカード会社はこの事態を金融機関に通知したが、銀行は

国際 海外情報
 電子商取引サイトから48万5000件以上の情報が盗まれ、その膨大なデータが政府機関のウェブサイト上で発見されたという事件が明るみになった。MSNBCの記事によると、過去最大のサイバー窃盗事件だという。クレジットカード会社はこの事態を金融機関に通知したが、銀行は現在(3月17日)に至るまで、この事実を顧客に知らせることも、また口座も閉鎖していないようだ。

 事件は1999年1月に発生し、同年の12月27日VISA USAが金融機関に宛てた手紙で世間の知るところとなった。米財務省検察局の広報担当Jim Macken氏はこの事実を認め、概要を明らかにした。
 オンライン小売店サイトからクレジットカードの有効期限、氏名、住所を含む情報が盗まれた。そして、ある政府機関のコンピュータ・システム点検中、盗まれたデータが政府機関のウェブ・サイト上に保存されているのが見つかった。その政府機関名もデータが盗まれた電子商取引サイト名も明らかにされていない。また、データが発見された時期については明言を避けたが、1999年3月より前と見られる。
 現在のところ、詐欺行為などカードが不正使用された形跡はない。捜査当局は犯人の特定には至っていないが東ヨーロッパとの関連を調査しており、現在疑わしい国と接触を図っていることを明らかにした。
 Macken氏は、窃盗団がなぜ米政府機関のウェブサイトに侵入し盗んだデータをそこに置いたかは不明だとし、米政府を笑い物にするためかもしれないと語った。


《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  6. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  7. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  8. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  9. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  10. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

ランキングをもっと見る