ニュース

講談社「ViVi」の通販サイトに不正アクセス 個人情報1万5000件流出

「ViVi」の通販サイト「NET ViVi Coordinate Collection」に不正アクセスがあり、氏名、住所、メールアドレス、電話番号などが流出したと報告。

advertisement

 講談社は6月22日、同社の女性誌「ViVi」の通販サイト「NET ViVi Coordinate Collection」のサーバに外部から不正アクセスがあり、個人情報が流出したと明らかにし、謝罪しました。


講談社の報告

 流出した個人情報は、同サイトで2015年8月22日15時~2016年4月18日16時38分の間に注文した会員1万946人分の氏名、住所、メールアドレス、電話番号など。クレジットカード決算は別会社に委託しているため、カード情報の流出はないとしています。流出した注文情報は1万5581件。

 原因は同サイトで利用しているECプラットフォーム「スパイラルEC」(パイプドビッツ提供)のシステムの脆弱性を突いたサイバー攻撃。攻撃者は不正なファイルをサーバに設置し、バッグドアツールを展開。バッグドアから管理画面へアクセスするログインIDなどを入手して、運営者になりすましてログインしたと、パイプドビッツは説明しています

advertisement
パイプドビッツは詳細な説明を掲載

 講談社によると、現時点では個人情報が悪用されたことによる被害の報告はないとのこと。既にシステム上の対策は実施しており、個人情報が流出した会員にはおわびのメールを送信したとしています。

 ほかにも、スパイラルECを利用してECサイトを運営している43社53サイトの管理画面にアクセスするログインIDと暗号化されたパスワードの一部が、第三者に閲覧された可能性が高いとパイプドビッツは報告しています。

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. イオンモールで販売「シフォンケーキ」にカビ発生、5000個回収へ “下痢”の報告で調査中……出店企業が謝罪
  2. 業務スーパーの“高コスパ”人気冷凍商品に「基準値超え添加物」 約1万5000個販売……自主回収を実施
  3. “スケスケ成人式コーデ”が物議のモデル、「3度見される服」を披露 「コレは見ちゃうわ」「洗っても大丈夫なのか」の声
  4. IKEAの新作カーテンが「家中これにしたい」ほどすてき!→どうやって付けているの? 垢抜けインテリア術に視線集中「すっごいかわいい」「色味が最高」
  5. 500円玉が1つ入る「桔梗のお花ケース」が100万件表示超え! 折り紙1枚で作れる簡単さに「お小遣いあげるときに便利」「美しい〜!」
  6. 秋元康、AKB48卒業の柏木由紀に送った手紙が物議 “冒頭の一文”に「昭和丸出し」「嫌すぎる」
  7. 【今日の計算】「500×99」を計算せよ
  8. 「これは変態だ」 職人が“鉄の塊”から作った「はぐれメタル」がガチすぎる 狂気の手作業に驚き「いかれてるw」
  9. 「そっち使うの?!」「これは天才」 さびだらけの鉄くぎをぐつぐつ煮込むと……? DIYに役立つ“まさかの使い道”が200万再生
  10. 2歳娘、自分のバースデーフォトをセルフタイマーで…… プロ顔負けの仕上がりに「すごーーーーーーー!!」「天才すぎます」と称賛の声