Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

黒大豆の通販サイトに不正アクセス - クレカ情報流出の可能性

黒大豆などを販売する小田垣商店は、同社の通信販売サイトが不正アクセスを受け、顧客のクレジットカード情報が流出した可能性があることを明らかにした。

同社によれば、「小田垣商店オンラインショップ」が不正アクセスを受け、顧客のクレジットカード情報が流出した可能性があるもの。同サイトにおけるシステムの脆弱性が突かれたと見られる。

情報流出の可能性について2月28日に決済代行会社より指摘があり、クレジットカード決済を停止して3月5日より外部事業者による調査を実施。クレジットカード情報が流出し、不正に利用された可能性があるとの報告を3月22日に受けたという。

2018年4月3日から同年5月16日、および2018年9月3日から2019年2月28日までにクレジットカードによる決済を利用した顧客2415人が被害に遭ったおそれがある。

(Security NEXT - 2019/05/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Array AG」狙う攻撃、関連する複数IPアドレスを公開 - IPA
Ruby向けSAML認証ライブラリに深刻な脆弱性 - 最新版へ更新を
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
米当局、「ArrayOS AG」脆弱性など2件を悪用リストに追加
Synology製NASに複数脆弱性 - 情報漏洩やDoSのおそれ
「Avast Antivirus」macOS版に脆弱性 - RCEやDoSのおそれ
「MS Edge」にアップデート - 脆弱性14件を解消
「Langflow」に未修正脆弱性、緩和策を - 報告者「修正が後回し」
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
解析ライブラリ「Apache Tika」に深刻なXXE脆弱性 - コア部分も更新を