韓国からの不正アクセスで顧客のクレジットカード情報の一部が流出(ホビーサーチ) | ScanNetSecurity
2026.04.25(土)

韓国からの不正アクセスで顧客のクレジットカード情報の一部が流出(ホビーサーチ)

株式会社ホビーサーチは10月28日、韓国からの不正アクセスにより、顧客情報(クレジットカード情報)の一部が外部に流出した可能性のあることが判明したと発表した。これは10月6日、同社システム担当が韓国からの不正アクセスの痕跡を発見し、直ちに調査を開始したもの。

製品・サービス・業界動向 業界動向
株式会社ホビーサーチは10月28日、韓国からの不正アクセスにより、顧客情報(クレジットカード情報)の一部が外部に流出した可能性のあることが判明したと発表した。これは10月6日、同社システム担当が韓国からの不正アクセスの痕跡を発見し、直ちに調査を開始したもの。同日夜には第三者のセキュリティ専門会社に調査を依頼し、10月7日朝にセキュリティ専門会社による調査を開始した。システムを停止し緊急メンテナンスを実施するとともに、サーバのOSからデータベースまですべてのソフトウェアを再インストール、セキュリティ設定を見直し侵入経路をすべて遮断した。

調査の結果、同社サーバから韓国のある団体に顧客情報が送信されたログがあることを確認。同日当該団体に電話とメールにて連絡を取り、送信された顧客情報の削除を依頼、後日削除を確認した。しかし、当該団体は犯行の踏み台に利用された可能性が高いと考えられるという。流出が確認されたクレジットカード情報は、2010年7月6日以前にカード利用した顧客で未出荷分と出荷後1年以内(最大23,526件)と、7月7日以降のクレジットカード番号の下4桁のみ保持する新システム(最大3,794件)が対象で、旧システムでは全桁のクレジットカード番号と有効期限、顧客名義、新システムではクレジットカード番号の下4桁と有効期限、顧客名義となっている。

http://www.1999.co.jp/info_card.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  3. 役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

    役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

  4. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  5. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

ランキングをもっと見る
PageTop