Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日本酒定期購入サイトに不正アクセス - 顧客情報が流出

日本酒の定期購入サービスを提供するサイト「KURAND CLUB」が不正アクセスを受けたことがわかった。決済フォームが改ざんされ、クレジットカード情報が被害に遭ったほか、会員情報についても流出した可能性がある。

同サービスを運営するリカー・イノベーションによれば、サイトの脆弱性を突く不正アクセスを受け、決済フォームが改ざんされたもの。

2019年3月11日から同月14日にかけて同サイトでクレジットカード決済を試みた顧客のクレジットカード情報23件が流出した。クレジットカードの名義、カード番号、有効期限、セキュリティコードが含まれる。不正利用も確認されているという。

あわせて、同期間中に同サイトの会員だった顧客の氏名や住所、連絡先、購買履歴など 、最大4921件が流出した可能性がある。

情報流出の可能性について3月14日に警視庁から指摘があり問題が発覚。サイトを停止し、外部事業者による調査を進めるとともに、翌15日よりクレジットカード情報が流出した可能性がある顧客に対して、メールや書面を通じて謝罪し、注意喚起を実施していた。

4月22日に外部事業者より調査報告があり、不正アクセスの痕跡や被害状況が判明。5月に個人情報保護委員会や警察へ届けた。対象となる顧客に対しては、7月29日よりメールや書面で事情の説明や謝罪、注意喚起を実施している。

同社では、サーバを再構築し、セキュリティや監視体制の強化を行った上でサービスを再開するとしている。

また今回の問題で、同社は通信販売サイト「KURAND」についてもサービスを一時停止していたが、異なるシステムで運営されており情報流出は確認されていないとしている。

(Security NEXT - 2019/07/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

ペット用品通販サイトでクレカ情報流出 - 決済停止後にも被害
バイク用品通販サイトに不正アクセス - クレカ情報流出の可能性
ハードオフ通販サイトにパスワードリスト攻撃
ベーグル店に不正アクセス - クレカ情報流出の可能性
通販サイトに不正アクセス、個人情報流出の可能性 - 現代ギター社
不正アクセスを受けた通販代行サービスが再開断念
衣料品通販サイトに不正アクセス - カード情報流出の可能性
洋菓子通販サイトに不正アクセス - クレカ情報が流出
象印通販サイトで情報流出 - 情報盗む改ざん決済画面への誘導メールも
不正アクセスでクレカ情報流出のおそれ - モーターマガジン社