「ジュノエスクベーグル」に不正アクセス、カード情報流出の可能性(Eight) | ScanNetSecurity
2020.01.25(土)

「ジュノエスクベーグル」に不正アクセス、カード情報流出の可能性(Eight)

株式会社Eightは1月9日、同社が運営する「ジュノエスクベーグル」にて第三者からの不正アクセスがありクレジットカード情報が流出した可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
株式会社Eightは1月9日、同社が運営する「ジュノエスクベーグル」にて第三者からの不正アクセスがありクレジットカード情報が流出した可能性が判明したと発表した。

これは2019年6月17日に、一部のクレジットカード会社から「ジュノエスクベーグル」を利用した顧客のカード情報の流出懸念の連絡があり同日中に同サイトでのカード決済を停止、第三者調査機関による調査を行ったところ、8月15日に完了した調査結果より、「ジュノエスクベーグル」のシステムの一部の脆弱性を突いたことによる第三者からの不正アクセスで顧客のカード情報が流出し、一部顧客のカード情報が不正利用された可能性が確認されたというもの。

流出した可能性があるのは2018年10月31日から2019年6月17日の期間中に「ジュノエスクベーグル」にてクレジットカード決済を利用した顧客520名のカード情報(名義、番号、有効期限、セキュリティコード)。

同社では対象の顧客に対し、別途メールにて個別に連絡を行う予定。

同社では既に、カード会社と連携し流出した可能性のあるカードによる取引のモニタリングを継続して実施し不正利用の防止に努めているが、顧客に対してもカード利用明細に身に覚えのない請求項目がないか確認するよう呼びかけている。

同社では2019年11月5日に、監督官庁である個人情報保護委員会に報告を、11月7日に所轄警察である渋谷警察署に被害申告を行っている。

同社では2019年7月9日に、6月17日にシステムトラブルが発生したことに伴う同サイトでの販売停止をアナウンスしていたが、調査結果を踏まえてシステムのセキュリティ対策と監視体制の強化を行い再発防止を図った上で「ジュノエスクベーグル」を改修し再開予定。

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 社内パソコンが「Emotet」に感染、取引先からの連絡で判明(岐阜新聞社)

    社内パソコンが「Emotet」に感染、取引先からの連絡で判明(岐阜新聞社)

  2. 不正アクセスによる情報流出、送信ファイルを特定するためのログを攻撃者が消去(三菱電機)

    不正アクセスによる情報流出、送信ファイルを特定するためのログを攻撃者が消去(三菱電機)

  3. 汚染された Tor ブラウザ、狙われるダークウェブ利用者

    汚染された Tor ブラウザ、狙われるダークウェブ利用者

  4. 「IE」のJScriptスクリプトエンジンに未対策の脆弱性、悪用も確認(JVN)

    「IE」のJScriptスクリプトエンジンに未対策の脆弱性、悪用も確認(JVN)

  5. 「県税督促状」印刷ミス分を社外に持ち出し大阪駅のゴミ箱に廃棄(さくらケーシーエス)

    「県税督促状」印刷ミス分を社外に持ち出し大阪駅のゴミ箱に廃棄(さくらケーシーエス)

  6. マルウェアは「Emotet」が3カ月連続でトップに--月例レポート(チェック・ポイント)

    マルウェアは「Emotet」が3カ月連続でトップに--月例レポート(チェック・ポイント)

  7. 脆弱性診断の「T型フォード」、技術標準化は学生のセキュリティ業界就職の可能性広げるか

    脆弱性診断の「T型フォード」、技術標準化は学生のセキュリティ業界就職の可能性広げるかPR

  8. 富士ゼロックスの複数のスマホアプリに盗聴などが行われる脆弱性(JVN)

    富士ゼロックスの複数のスマホアプリに盗聴などが行われる脆弱性(JVN)

  9. インシデント報告、フィッシングサイトの割合が7割近くまで増加(JPCERT/CC)

    インシデント報告、フィッシングサイトの割合が7割近くまで増加(JPCERT/CC)

  10. iOS、Androidに過剰な利用料金課すフリースウェア、ルールの紙一重を突く(ソフォス)

    iOS、Androidに過剰な利用料金課すフリースウェア、ルールの紙一重を突く(ソフォス)

ランキングをもっと見る