極楽せきゅあブログ

ときどきセキュリティ

ネットスーパーからクレジットカード情報が漏洩

http://journal.mycom.co.jp/news/2010/08/05/001/index.html

同社の発表内容によると、2010年7月24日17時16分から2010年7月26日2時36分にかけて日本国内や中国のIPアドレス(4アドレス)から同社のWebサイトに対して不正アクセスがあり、データベース上のクレジットカード情報が窃取されたという。

ネオビートにネットスーパーの運営を委託している各社が発表しているクレジットカード情報の流出件数は以下の通り。

ユニー: 6,272件
イズミヤ: 4,720件
大近: 395件
マルエツ: 237件
琉球ジャスコ: 187件
不二商事: 179件
フジ: 125件

やられてしまった割には対応が速い気がするなあ。1週間かそこらで、これだけきっちり絞り込み・把握できているのはすごいですね。さすがにお金が動くビジネスをネットでやってるだけあってIDSとかベースで監視センター的ソリューションは利用していたんだけど、Webアプリに欠陥があったとか、そういう図式だったりするのかな(笑)。いかにもありそうだけどね。