韓国からの不正アクセスで顧客のクレジットカード情報の一部が流出(ホビーサーチ) | ScanNetSecurity
2026.09.14(月)

韓国からの不正アクセスで顧客のクレジットカード情報の一部が流出(ホビーサーチ)

株式会社ホビーサーチは10月28日、韓国からの不正アクセスにより、顧客情報(クレジットカード情報)の一部が外部に流出した可能性のあることが判明したと発表した。これは10月6日、同社システム担当が韓国からの不正アクセスの痕跡を発見し、直ちに調査を開始したもの。

製品・サービス・業界動向 業界動向
株式会社ホビーサーチは10月28日、韓国からの不正アクセスにより、顧客情報(クレジットカード情報)の一部が外部に流出した可能性のあることが判明したと発表した。これは10月6日、同社システム担当が韓国からの不正アクセスの痕跡を発見し、直ちに調査を開始したもの。同日夜には第三者のセキュリティ専門会社に調査を依頼し、10月7日朝にセキュリティ専門会社による調査を開始した。システムを停止し緊急メンテナンスを実施するとともに、サーバのOSからデータベースまですべてのソフトウェアを再インストール、セキュリティ設定を見直し侵入経路をすべて遮断した。

調査の結果、同社サーバから韓国のある団体に顧客情報が送信されたログがあることを確認。同日当該団体に電話とメールにて連絡を取り、送信された顧客情報の削除を依頼、後日削除を確認した。しかし、当該団体は犯行の踏み台に利用された可能性が高いと考えられるという。流出が確認されたクレジットカード情報は、2010年7月6日以前にカード利用した顧客で未出荷分と出荷後1年以内(最大23,526件)と、7月7日以降のクレジットカード番号の下4桁のみ保持する新システム(最大3,794件)が対象で、旧システムでは全桁のクレジットカード番号と有効期限、顧客名義、新システムではクレジットカード番号の下4桁と有効期限、顧客名義となっている。

http://www.1999.co.jp/info_card.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  2. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  3. 「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

    「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

  4. 不正アクセスや報告遅れを中心に民間 98 件へ指導 ~ 個人情報保護委員会が第367回会合を開催

    不正アクセスや報告遅れを中心に民間 98 件へ指導 ~ 個人情報保護委員会が第367回会合を開催

  5. TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

    TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

ランキングをもっと見る
PageTop