
株式会社ルチア(名古屋市中村区)は、1月31日付で、自社が運営する発毛・育毛通販サイト「ルチア」が不正アクセスをうけて、顧客の個人情報が流出したと発表しました。
不正アクセスを受けたのは昨年の9月であり、その時点でサーバーに存在していた顧客のクレジットカード情報、氏名、住所、電話番号、メールアドレス、ログインパスワードなどそれぞれ3000〜4000件程度ずつ流出したとのことです。
攻撃元は海外で、手法はSQLインジェクションと発表されています。
(私のコメント)
こういった中規模の通販サイトにも続々と海外からの攻撃が来ていますね。やはり、事故が起こってから専門家の助けを得るのではなく、事故がなくても専門家による定期的な脆弱性のチェックとか、アクセスログの監視などが必要なのではないかと思います。リーズナブルな価格でこういった対応を行ってくれるサービスが待望されています。
http://www.lucia-jp.com/news/apology1.html" target=_new>
http://www.lucia-jp.com/news/apology1.html
メンバー募集
オプティマ・ソリューションズは、個人情報保護のためにPマーク・ISMSの取得を通して、様々な企業様をサポートするコンサルティング&サービス会社です。未経験者でも大歓迎です!明るく、真剣に打ち込める環境で一緒に働きましょう!✅ Pマーク/ISMSコンサルタント
✅ 営業
✅ 広報
興味がある方、ぜひこちらからご連絡ください!