Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

自転車通販ショップに不正アクセス - 顧客情報が流出の可能性

自転車の通信販売サイト「DINER」が不正アクセスを受け、顧客のクレジットカード情報など個人情報が外部へ流出した可能性があることがわかった。

同サイトを運営するダイナーによれば、ウェブアプリケーションの脆弱性が突かれたもので、2015年3月から2016年12月までに同サイトでクレジットカードを利用した298件の顧客情報が流出した可能性がある。氏名や住所、クレジットカード番号、有効期限が含まれるという。

2016月12月27日にシステム運用会社から指摘を受けて問題が発覚。2017年1月より外部事業者が調査を依頼していたが、2月23日に最終報告を受けたという。

同社では今回の問題を受け、関連する顧客に対し、利用明細を確認して心当たりがない請求が行われていないか確認するよう注意を呼びかけている。

同社では、脆弱性について対策を実施したが、クレジットカードによる決済は停止しており、安全性の高いシステムへ移行後、再開したいとしている。

(Security NEXT - 2017/04/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

eモータースポーツ公式アカウントの乗っ取りで個人情報流出の可能性
問合フォームに別人の個人情報、キャッシュ設定不備で - ソフト開発会社
JRA海外駐在員事務所でフィッシング被害 - メールボックスに不正アクセス
メール覗き見職員を処分、PWなど推測して不正アクセス - 宇陀市
サポート詐欺被害でイベント参加者名簿が流出の可能性 - 山口市
総務省、LINEヤフーに行政指導 - 「電気通信事業全体の信頼を損なった」
学生服通販サイトの旧サイトに不正アクセス - クレカ情報流出の可能性
なかほら牧場の通販サイトに不正アクセス - 個人情報流出の可能性
ヘアケアツール通販サイトに不正アクセス - 個人情報流出の可能性
メールアカウント3件に不正アクセス、個人情報が流出 - 近大関連会社