「DLmarket」への不正アクセスについて続報、新たに7,741件のカード情報が流出した可能性(ディー・エル・マーケット) | ScanNetSecurity
2024.04.29(月)

「DLmarket」への不正アクセスについて続報、新たに7,741件のカード情報が流出した可能性(ディー・エル・マーケット)

ディー・エル・マーケット株式会社は12月25日、10月22日に発表した同社運営の「DLmarket」への不正アクセスによる情報流出について、外部の専門機関2社によるフォレンジック調査の結果、新たにカード情報の一部が流出の可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
リリース(不正アクセスによる個人情報流出に関するご報告とお詫び)
リリース(不正アクセスによる個人情報流出に関するご報告とお詫び) 全 5 枚 拡大写真
ディー・エル・マーケット株式会社は12月25日、10月22日に発表した同社運営の「DLmarket」への不正アクセスによる情報流出について、外部の専門機関2社によるフォレンジック調査の結果、新たにカード情報の一部が流出の可能性が判明したと発表した。

これは11月12日に、法人向け決済サービスのクレジット決済代行会社より同社サーバを原因としたカード情報流出の懸念があるとの指摘を受け、カード決済とサイトを停止し、11月16日に不正アクセスで流出した情報の特定や詳細な原因の究明などについてカード情報のセキュリティ専門機関に調査依頼し、12月6日に最終報告書を受領したというもの。

今回、新たに流出が判明したカード情報について、2018年10月17日午後10時05分から11月12日午後9時50分にカード決済ページで番号を入力した者が対象で、決済が成立し流出の可能性があると判断されたカード情報(カード番号、名義、セキュリティコード、有効期限)の最大件数は7,741件で、決済は成立していないが「偽の決済フォーム」に誘導された可能性のある最大件数は903件。

不正アクセスにより、同サイトで商品を購入する際に、本来遷移するはずのクレジット決済代行会社のページではなく「偽の決済フォーム」に誘導するように同社サーバが改ざんされ、入力されたカード情報が不正に取得された可能性が高く、「偽の決済フォーム」を経由した場合は正常な決済は行われず、顧客にはエラーの通知が行われる仕様となっていた。

「偽の決済フォーム」のみに入力されたカード番号は、フォレンジック調査でも特定できていないが、同社サーバのデータより誘導された対象者は特定済み。

同社では、不正利用の防止のために流出の可能性がある対象カード番号についてはカード会社にモニタリング強化を依頼済み。

また、同サイトの再開については、不正アクセスの原因究明と再発防止策を講じセキュリティ対策の完了後となり、決定次第改めてサイト上で告知する。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  5. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る