EC・通販、ネットショップを支援するメディア

通販通信ECMOニュース・記事事件・トラブル「カラーミーショップ」で1万2163件のカード情報流出か

2018.01.26 事件・トラブル

「カラーミーショップ」で1万2163件のカード情報流出か

GMOペパボ(株)は26日、ネットショップ運営サービス「カラーミーショップ」に第三者による不正アクセスがあり、最大1万2163件のクレジットカード情報が流出した可能性があると発表した。

ショップオーナーと購入者のカード情報が流出

 個人情報流出の可能性がある対象は、17年3月16日~18年1月7日に同サービスの利用料金をクレジットカードで支払ったショップオーナーとショップの購入者。流出したショップオーナーのカード情報は22件、流出した可能性のあるショップオーナーのカード情報は最大9430件、流出した可能性のある購入者のカード情報は最大2711件となっている。

 同件への対応として、同社では22日までにすべてのショップオーナーのパスワードをリセットしたほか、クレジットカード払いの新規申込の停止、管理画面への情報掲載、ショップオーナーへの謝罪メールの送信、流出した可能性のあるショップオーナーへの連絡、問い合わせ窓口の設置を実施している。

 

 不正アクセスが発覚したのは今月7日で、サーバー異常検知システムにより、20時4分にアラートを検知。調査を実施したところ、「カラーミーショップ」の独自アプリケーションの機能を悪用した不正アクセスにより同サービスの情報が閲覧され、ショップオーナーと購入者の情報が流出した可能性があることが判明した。その後、同日中に侵入経路を遮断し、悪用されたアプリケーションの機能を停止。 翌日以降、外部のセキュリティ専門機関と関係省庁への報告や、外部の危機管理専門家への相談を行っている。

 

 同社では、再発防止に向けた取り組みとして、外部の専門家アドバイザーを含めた「再発防止委員会」を26日に設置。不正アクセスと情報流出の可能性のある同社システム開発・運用の検証、専門家アドバイザーの知見・経験に基づく再発防止策の立案・実施、モニタリングによる継続的な改善などを実施することで、セキュリティレベルの向上に努めたいとしている。

 

■「カラーミーショップ


※「資料掲載企業アカウント」の会員情報では「通販通信ECMO会員」としてログイン出来ません。

ログイン/会員登録

通販通信ECMO(エクモ)会員
ログイン

パスワードをお忘れの方へ

資料掲載企業ログイン

パスワードをお忘れの方へ

ダウンロードするにはログインが必要です。

旧「通販通信」サイトの会員情報では通販通信ECMO(エクモ)会員としてログインできません

パスワードをお忘れの方へ
会員登録されてない方 通販通信ECMO(エクモ)会員
(無料登録)

「資料掲載企業アカウント」では個別資料のダウンロードはできません
上記(無料登録)をクリックして登録してください。

※旧「ECマッチング」サイトの「ECマッチング会員(ECサイト運営者)の会員情報は、そのまま通販通信ECMO(エクモ)会員としてご利用いただけます。

イベント・セミナー予約するにはログインが必要です。

旧「通販通信」サイトの会員情報では通販通信ECMO(エクモ)会員としてログインできません

パスワードをお忘れの方へ
会員登録されてない方 通販通信ECMO(エクモ)会員
(無料登録)

「資料掲載企業アカウント」ではイベント・セミナー予約はできません。上記(無料登録)をクリックして登録して下さい。
※旧「ECマッチング」サイトの「ECマッチング会員(ECサイト運営者)の会員情報は、そのまま通販通信ECMO(エクモ)会員としてご利用いただけます。

記事の続きを読むにはログインが必要です。

旧「通販通信」サイトの会員情報では通販通信ECMO(エクモ)会員としてログインできません

パスワードをお忘れの方へ
会員登録されてない方 通販通信ECMO(エクモ)会員
(無料登録)

「資料掲載企業アカウント」では記事の全文閲覧はできません。上記(無料登録)をクリックして登録して下さい。
※旧「ECマッチング」サイトの「ECマッチング会員(ECサイト運営者)の会員情報は、そのまま通販通信ECMO(エクモ)会員としてご利用いただけます。