ニュース
» 2016年06月22日 22時25分 公開

講談社「ViVi」の通販サイトに不正アクセス 個人情報1万5000件流出

「ViVi」の通販サイト「NET ViVi Coordinate Collection」に不正アクセスがあり、氏名、住所、メールアドレス、電話番号などが流出したと報告。

[ねとらぼ]

 講談社は6月22日、同社の女性誌「ViVi」の通販サイト「NET ViVi Coordinate Collection」のサーバに外部から不正アクセスがあり、個人情報が流出したと明らかにし、謝罪しました。

講談社の報告

 流出した個人情報は、同サイトで2015年8月22日15時〜2016年4月18日16時38分の間に注文した会員1万946人分の氏名、住所、メールアドレス、電話番号など。クレジットカード決算は別会社に委託しているため、カード情報の流出はないとしています。流出した注文情報は1万5581件。

 原因は同サイトで利用しているECプラットフォーム「スパイラルEC」(パイプドビッツ提供)のシステムの脆弱性を突いたサイバー攻撃。攻撃者は不正なファイルをサーバに設置し、バッグドアツールを展開。バッグドアから管理画面へアクセスするログインIDなどを入手して、運営者になりすましてログインしたと、パイプドビッツは説明しています

パイプドビッツは詳細な説明を掲載

 講談社によると、現時点では個人情報が悪用されたことによる被害の報告はないとのこと。既にシステム上の対策は実施しており、個人情報が流出した会員にはおわびのメールを送信したとしています。

 ほかにも、スパイラルECを利用してECサイトを運営している43社53サイトの管理画面にアクセスするログインIDと暗号化されたパスワードの一部が、第三者に閲覧された可能性が高いとパイプドビッツは報告しています。

Copyright © ITmedia, Inc. All Rights Reserved.

先月の総合アクセスTOP10

  1. 「訃報」「愛猫」「手風琴」って読める? 常用漢字表に掲載されている“難読漢字”
  2. 自分のことを“柴犬”だと思っている猫ちゃん!? 犬猫4きょうだいの息ピッタリな「いただきます」がお見事
  3. 圧倒的疾走感ッ! 深田恭子、ドローン撮影のサーフィン動画が「うわぉ カッコいい!」「水を得た魚のよう」と反響
  4. セーラームーンを自分の絵柄で描く「sailormoonredraw」チャレンジ 漫画家やイラストレーターの美麗なイラストが集まる
  5. 印刷した紙がプリンタから次々消失 → 原因を突き止めた動画に爆笑 「紙隠し」「ピタゴラスイッチだ」
  6. 「イチャイチャ感半端ない」 ヒロミ、妻・松本伊代をヘアカットする動画が130万回再生超えの大反響
  7. 「パワポで作った」 離れると意味が分かる岐阜新聞の「Stay Home」広告が話題、制作したのはデザイン経験のない営業社員
  8. 仕事のLINEに「洗濯たたみましたほめてほめて!」 応募総数8000件の「LINE誤爆」最優秀作品が決定
  9. 「私も撮りたい、貸して!」と言われて娘にカメラを渡したら―― 26万いいねを集めた衝撃写真を御覧ください
  10. 「レターパックプラスがボロボロの状態で郵便受けに入ってた」 受領印必須のサービス、明らかな過失でも補償なし? 日本郵便に聞いた