責任はどこに?-小売チェーンの情報漏洩-(1) | ScanNetSecurity
2024.05.07(火)

責任はどこに?-小売チェーンの情報漏洩-(1)

4月、アパレル大手Polo Ralph Laurenからデータが盗難され、銀行やクレジットカード会社が通知するという事件があった。

特集 特集
4月、アパレル大手Polo Ralph Laurenからデータが盗難され、銀行やクレジットカード会社が通知するという事件があった。

これは、HSBC North America (英国HSBCの北米部門)がGM(ゼネラルモーターズ)のMasterCardを所有している消費者に、ある小売チェーン店から購入を行ったカード使用者の個人情報が漏洩している可能性が強いとして通知、同時にカード再発行の手続きを求めたことで、明らかになった。

HSBCでは、18万人のGMのカード所有者が影響を受けていると発表したが、漏洩元については、当初は明らかにしていなかった。しかし、4月14日の『Wall Street Journal』で事件に近い筋からの情報としてRalph Laurenの名前が出た。結果、同社の株価は同日、1.28ドル、3.3%下落した。

様々なカードを扱っていたため、漏洩のあった個人情報の件数ははっきりしていないものの、HSBCに続き、MasterCardも米国本社を持つ小売企業から2005年1月に取引データが漏洩したようで、捜査が行われていると発表した。報道によると、MasterCard InternationalとVisa USAは今年1月、セキュリティで問題があったとの通知を受け、直ちに調査を開始していたという。

HSBCのスポークスマン、トム・ニコルソンは「問題は小売店のソフトウェアのシステムで、MasterCard側にはない」との声明を発表している。Visa USAも同様の通知を行っている。

ニコルソンは「小売業者のPOS システムが信用情報を“消去”せずに保持していた」と原因について説明する。POSは情報を指定の銀行に即座に送付、その後、情報を消去するはずだった。しかし、比較的古いソフトは、情報を保持して現場に保管することが多い。事件は2002年6月から2004年12月の間に起こったと見られている。

不正使用については、調査を進めているが、HSBCの発表では現在のところは被害は見つかっていない。しかし念のため、GM MasterCardを所持している消費者に対して、無料で新しいカードの発行を行うことにした。

4月15日、HSBCに引き続き、Discover Financial Services Incがカード保持者に通知を開始したことを明らかにした。「今回の事故はクレジットカード業界全体に影響を与えたものだ」と広範囲にわたっての被害であったことを説明する。さらに、Discoverのスポークスパーソン、ジェニファー・カングは「適切な措置を取り、カード保持者が不正使用などの被害にあわないように努めている」と説明する。しかし、事件の詳細については、現在捜査中であるため、詳しくは明らかにすることはできないというのが現状だ。

【執筆:バンクーバー新報 西川桂子】

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。
http://www.ns-research.jp/cgi-bin/ct/p.cgi?ssm01_ssmd

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  5. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  6. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  7. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  8. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  9. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  10. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

ランキングをもっと見る