Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスでクレカなど個人情報流出の可能性 - ペット用品通販サイト

犬用サプリメントの通販サイト「ペットシア」が、海外より不正アクセスを受け、クレジットカード情報含む顧客情報が流出したことがわかった。

20161201_pe_001.jpg
不正アクセスを受けた「ペットシア」。サイトのリニューアルを告知している

同サイトを運営するグリムスベンチャーズによれば、流出した可能性があるのは、1月4日から9月1日までに、同サイトにおいて新規でクレジットカード決済を利用した顧客の個人情報最大1066件。

ウェブアプリケーションの脆弱性を突かれたのが原因で、クレジットカードの番号や有効期限のほか、氏名、住所、電話番号、メールアドレスなどが窃取された可能性がある。

5月27日に、カード会社から決済代行会社を通じて情報漏洩の可能性について指摘を受け、問題が発覚。同社ではカード決済を停止して、調査会社に調査を依頼していた。

同社では、対象となる顧客にメールで報告。またカード会社には、不正利用のモニタリングを依頼するなど対応を行った。

(Security NEXT - 2016/12/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

2019年上半期の捜査機関開示要請は1625件、79%に対応 - LINE
上半期の不正アクセス検挙182件 - 関係者の犯行が最多
Pマーク事業者の個人情報事故は2323件 - 「目的外利用」の報告が増加
9カ国調査、コンシューマーの半数でサイバー被害 - 日本は4割
2018年度の個人情報漏洩は4380件、8割は誤送信や紛失
2018年の個人情報漏洩は443件、想定損害賠償総額は2684億円 - JNSA調査速報
2018年下半期の捜査機関による開示要請は1725件、76%に対応 - LINE
2割強の企業が過去1年間にPCやスマホ紛失を経験
2018年の「不正アクセス認知」1486件 - 前年比284件増
不正アクセスの検挙564件、目立つ脆弱PW狙い - ウイルス罪は68件