個人情報100万件が残った閉鎖サービスのサーバに不正アクセス(ゲオ) | ScanNetSecurity
2026.03.16(月)

個人情報100万件が残った閉鎖サービスのサーバに不正アクセス(ゲオ)

株式会社ゲオは6月8日、同社および同社の子会社である株式会社リテールコムが運営していた「ゲオEショップ」のWebサーバに外部から不正アクセスがあったことが判明したと発表した。同サイトは、不正アクセスされたサーバを利用してサービスを提供していたが、2011年3月に

インシデント・事故 インシデント・情報漏えい
株式会社ゲオは6月8日、同社および同社の子会社である株式会社リテールコムが運営していた「ゲオEショップ」のWebサーバに外部から不正アクセスがあったことが判明したと発表した。同サイトは、不正アクセスされたサーバを利用してサービスを提供していたが、2011年3月に閉鎖している。同社が契約しているクレジットカード会社の指定する外部調査会社(ラック)による調査の結果、個人情報が流出した痕跡はサーバログにはなく、クレジットカード情報も暗号化されていたため悪用の恐れは低く、また不正利用による被害も確認されていないとしている。

これはサーバを撤去するために整理を開始したところ、不審なアクセスログが確認されたというもの。同サーバには、2005年12月10日から2011年3月31日までの期間に商品の購入および買取サービスを利用した注文情報、1,007,052件が保管されていた。注文情報には、住所、氏名、生年月日、メールアドレス、届け先住所、届け先氏名、届け先電話番号、クレジットカード情報(127,090件)、銀行口座情報(10,235件)が含まれていたという。なお、クレジットカード情報は暗号化されていたとしている。
(吉澤亨史)

http://www.geonet.co.jp/news/documents/2681_20110608geo-e.shop.pdf

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践

    各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践PR

  3. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  4. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  5. 「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

    「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

ランキングをもっと見る
PageTop