カードショップBIG-WEB、平文パスワード含む会員情報流出(ホビーズファクトリー) | ScanNetSecurity
2024.05.03(金)

カードショップBIG-WEB、平文パスワード含む会員情報流出(ホビーズファクトリー)

株式会社ホビーズファクトリーは2月27日、同社が運営する「カードショップBIG-WEB」の利用者の登録情報の漏えいが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 8 枚 拡大写真
株式会社ホビーズファクトリーは2月27日、同社が運営する「カードショップBIG-WEB」の利用者の登録情報の漏えいが判明したと発表した。

これは2月14日に、外部情報機関から同社に対し「カードショップBIG-WEB」の会員情報漏えいの旨の通報があり、当該情報機関から提供を受けた漏えいが疑われる情報と同社データベース上の情報を突合し、情報漏えいの事実を確認したというもの。同社によると、2017年9月以前に使用していたサーバに第三者からの不正アクセスが行われ会員情報が流出した可能性が高いとのこと。

流出したのは「カードショップBIG-WEB」に2012年4月以前の会員情報63,587件で、登録ID、平文のパスワード、メールアドレスが含まれていた。漏えいした情報を元に不正ログインがあった場合は、姓名、送付先住所、電話番号等の登録情報も漏えいした可能性がある。なお、同社ではクレジットカード情報をデータベースに保持していないため、カード情報の流出は無い。

同社によると、流出した会員情報が2012年4月以前となっているのは、その時期に情報が漏えいしたが、拡散されずに2020年2月14日に発覚したと推測される。

同社では、対象のユーザーにメールにて謝罪と登録パスワードの変更を依頼、情報漏えいの原因等の調査を行うとともに、関係各所への報告の準備をしている。

同社では、不正アクセスへの技術的予防措置と確実なセキュリティ対策を実現するためのサーバー環境の強化を行うとともに、情報管理に精通している弁護士と協働し再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  6. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  7. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る