韓国からの不正アクセスで顧客のクレジットカード情報の一部が流出(ホビーサーチ) | ScanNetSecurity
2026.05.26(火)

韓国からの不正アクセスで顧客のクレジットカード情報の一部が流出(ホビーサーチ)

株式会社ホビーサーチは10月28日、韓国からの不正アクセスにより、顧客情報(クレジットカード情報)の一部が外部に流出した可能性のあることが判明したと発表した。これは10月6日、同社システム担当が韓国からの不正アクセスの痕跡を発見し、直ちに調査を開始したもの。

製品・サービス・業界動向 業界動向
株式会社ホビーサーチは10月28日、韓国からの不正アクセスにより、顧客情報(クレジットカード情報)の一部が外部に流出した可能性のあることが判明したと発表した。これは10月6日、同社システム担当が韓国からの不正アクセスの痕跡を発見し、直ちに調査を開始したもの。同日夜には第三者のセキュリティ専門会社に調査を依頼し、10月7日朝にセキュリティ専門会社による調査を開始した。システムを停止し緊急メンテナンスを実施するとともに、サーバのOSからデータベースまですべてのソフトウェアを再インストール、セキュリティ設定を見直し侵入経路をすべて遮断した。

調査の結果、同社サーバから韓国のある団体に顧客情報が送信されたログがあることを確認。同日当該団体に電話とメールにて連絡を取り、送信された顧客情報の削除を依頼、後日削除を確認した。しかし、当該団体は犯行の踏み台に利用された可能性が高いと考えられるという。流出が確認されたクレジットカード情報は、2010年7月6日以前にカード利用した顧客で未出荷分と出荷後1年以内(最大23,526件)と、7月7日以降のクレジットカード番号の下4桁のみ保持する新システム(最大3,794件)が対象で、旧システムでは全桁のクレジットカード番号と有効期限、顧客名義、新システムではクレジットカード番号の下4桁と有効期限、顧客名義となっている。

http://www.1999.co.jp/info_card.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  2. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

  3. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  4. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  5. メールアドレスを乗っ取り DeNA アカウントに不正ログイン

    メールアドレスを乗っ取り DeNA アカウントに不正ログイン

ランキングをもっと見る
PageTop