Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスでクレカ情報が流出 - アイスキャンデー通販サイト

フルーツや野菜などを使用したアイスキャンデーの通信販売を手がけるウェブサイト「パレタスオンラインショップ」が、外部より不正アクセスを受け、クレジットカード情報が流出したことがわかった。

同サイトを運営するジャパンパレタスによれば、サーバに不正プログラムが設置されたもので、2017年4月27日から7月18日までの間、同サイトでクレジットカード決済を利用した顧客のクレジットカード情報最大821件が流出した可能性がある。クレジットカードの名義やカード番号、有効期限、セキュリティコードが含まれる。

2017年7月18日、カード決済代行会社より情報流出の可能性について指摘があり問題が発覚。同社はカード決済を停止し、外部へ調査を依頼。9月に報告を受けていたという。

同社では、情報が流出した可能性がある顧客に対して、2月1日より書面で報告を行っている。また個人情報保護委員会へ事態を報告した。

再発防振向けてカード決済代行会社の提供するリンク型システムへの移行や、改ざん検知サービスの導入などを進めているとしており、新システムには4月末に移行する予定。

(Security NEXT - 2018/02/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

データ解析ツール「Metabase」にXSSの脆弱性
「VMware ESXi」にDoS攻撃受けるおそれ、ホストや他VMにも影響 - パッチは未提供
VMwareの「AirWatch Console」に深刻な脆弱性 - 認証回避のおそれ
ソニーの音楽管理アプリに脆弱性 - 不正ファイル実行のおそれ
ソースコード管理システム「User-friendly SVN」にXSS脆弱性
「Adobe Experience Manager」にセキュリティアップデート - 脆弱性5件を解消
MS月例パッチがリリース、一部でゼロデイ攻撃が発生 - 公開済み脆弱性にも対処
Apple、アップデート「iOS 12.0.1」をリリース - バグや脆弱性を修正
ネオジャパンのウェブメール「Denbun」に8件の脆弱性
「Apache Tomcat」にオープンリダイレクトの脆弱性 - 9月のアップデートで修正済み