韓国からの不正アクセスで顧客のクレジットカード情報の一部が流出(ホビーサーチ) | ScanNetSecurity
2026.02.23(月)

韓国からの不正アクセスで顧客のクレジットカード情報の一部が流出(ホビーサーチ)

株式会社ホビーサーチは10月28日、韓国からの不正アクセスにより、顧客情報(クレジットカード情報)の一部が外部に流出した可能性のあることが判明したと発表した。これは10月6日、同社システム担当が韓国からの不正アクセスの痕跡を発見し、直ちに調査を開始したもの。

製品・サービス・業界動向 業界動向
株式会社ホビーサーチは10月28日、韓国からの不正アクセスにより、顧客情報(クレジットカード情報)の一部が外部に流出した可能性のあることが判明したと発表した。これは10月6日、同社システム担当が韓国からの不正アクセスの痕跡を発見し、直ちに調査を開始したもの。同日夜には第三者のセキュリティ専門会社に調査を依頼し、10月7日朝にセキュリティ専門会社による調査を開始した。システムを停止し緊急メンテナンスを実施するとともに、サーバのOSからデータベースまですべてのソフトウェアを再インストール、セキュリティ設定を見直し侵入経路をすべて遮断した。

調査の結果、同社サーバから韓国のある団体に顧客情報が送信されたログがあることを確認。同日当該団体に電話とメールにて連絡を取り、送信された顧客情報の削除を依頼、後日削除を確認した。しかし、当該団体は犯行の踏み台に利用された可能性が高いと考えられるという。流出が確認されたクレジットカード情報は、2010年7月6日以前にカード利用した顧客で未出荷分と出荷後1年以内(最大23,526件)と、7月7日以降のクレジットカード番号の下4桁のみ保持する新システム(最大3,794件)が対象で、旧システムでは全桁のクレジットカード番号と有効期限、顧客名義、新システムではクレジットカード番号の下4桁と有効期限、顧客名義となっている。

http://www.1999.co.jp/info_card.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  2. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  3. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  4. 決算情報開示より前に誤って情報配信 ~ 決算説明動画の文字起こしや配信を委託した株式会社フィスコから

    決算情報開示より前に誤って情報配信 ~ 決算説明動画の文字起こしや配信を委託した株式会社フィスコから

  5. NRIセキュア、日・米・豪 3 ヶ国「企業におけるサイバーセキュリティ実態調査2025」公表

    NRIセキュア、日・米・豪 3 ヶ国「企業におけるサイバーセキュリティ実態調査2025」公表

ランキングをもっと見る
PageTop