アイリスプラザに不正アクセス、カード情報2万8105件流出か

アイリスプラザのページにSQLインジェクション攻撃がかけられて、個人情報が最大2万8千件流出したそうです。

収納、インテリア、ペット用品などを販売するアイリスプラザは23日、同社が運営するショッピングサイトが不正アクセスを受け、過去に商品を購入した顧客のクレジットカード情報の一部が流出したことを明らかにした。中国経由のSQLインジェクション攻撃が原因だという。

 流出した可能性があるのは、2007年6月1日から2008年6月6日までに同サイトで商品を購入した顧客のクレジットカード情報最大2万8105件。うち、987件はクレジットカードの有効期限も含まれていた。氏名やメールアドレスなど個人を特定できる情報は、流出していないという。なお、同社はAmazon.co.jpYahoo!ショッピングにも店舗を出していたが、今回の情報流出の影響はないとしている。

アイリスプラザに不正アクセス、カード情報2万8105件流出か

最近やらなくなった、お礼500円とか1000円をやったそうです>アイリスプラザ

なお、今回の情報流出によって、クレジットカードの不正利用被害にあった顧客に対しては、金銭的な負担がかからないよう対応するとしている。また、過去に同サイトで商品を購入したり会員登録を行った顧客には、おわびとして1000円分のポイントを付与した。

アイリスプラザに不正アクセス、カード情報2万8105件流出か

screenshot