韓国からの不正アクセスで顧客のクレジットカード情報の一部が流出(ホビーサーチ) | ScanNetSecurity
2025.12.06(土)

韓国からの不正アクセスで顧客のクレジットカード情報の一部が流出(ホビーサーチ)

株式会社ホビーサーチは10月28日、韓国からの不正アクセスにより、顧客情報(クレジットカード情報)の一部が外部に流出した可能性のあることが判明したと発表した。これは10月6日、同社システム担当が韓国からの不正アクセスの痕跡を発見し、直ちに調査を開始したもの。

製品・サービス・業界動向 業界動向
株式会社ホビーサーチは10月28日、韓国からの不正アクセスにより、顧客情報(クレジットカード情報)の一部が外部に流出した可能性のあることが判明したと発表した。これは10月6日、同社システム担当が韓国からの不正アクセスの痕跡を発見し、直ちに調査を開始したもの。同日夜には第三者のセキュリティ専門会社に調査を依頼し、10月7日朝にセキュリティ専門会社による調査を開始した。システムを停止し緊急メンテナンスを実施するとともに、サーバのOSからデータベースまですべてのソフトウェアを再インストール、セキュリティ設定を見直し侵入経路をすべて遮断した。

調査の結果、同社サーバから韓国のある団体に顧客情報が送信されたログがあることを確認。同日当該団体に電話とメールにて連絡を取り、送信された顧客情報の削除を依頼、後日削除を確認した。しかし、当該団体は犯行の踏み台に利用された可能性が高いと考えられるという。流出が確認されたクレジットカード情報は、2010年7月6日以前にカード利用した顧客で未出荷分と出荷後1年以内(最大23,526件)と、7月7日以降のクレジットカード番号の下4桁のみ保持する新システム(最大3,794件)が対象で、旧システムでは全桁のクレジットカード番号と有効期限、顧客名義、新システムではクレジットカード番号の下4桁と有効期限、顧客名義となっている。

http://www.1999.co.jp/info_card.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  2. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. 労働金庫 全国労働金庫協会を装った不審メールに注意を呼びかけ

    労働金庫 全国労働金庫協会を装った不審メールに注意を呼びかけ

  5. 良知経営に不正アクセス、企業情報及び個人情報が流出した可能性

    良知経営に不正アクセス、企業情報及び個人情報が流出した可能性

ランキングをもっと見る
PageTop