Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日本酒定期購入サイトに不正アクセス - 顧客情報が流出

日本酒の定期購入サービスを提供するサイト「KURAND CLUB」が不正アクセスを受けたことがわかった。決済フォームが改ざんされ、クレジットカード情報が被害に遭ったほか、会員情報についても流出した可能性がある。

同サービスを運営するリカー・イノベーションによれば、サイトの脆弱性を突く不正アクセスを受け、決済フォームが改ざんされたもの。

2019年3月11日から同月14日にかけて同サイトでクレジットカード決済を試みた顧客のクレジットカード情報23件が流出した。クレジットカードの名義、カード番号、有効期限、セキュリティコードが含まれる。不正利用も確認されているという。

あわせて、同期間中に同サイトの会員だった顧客の氏名や住所、連絡先、購買履歴など 、最大4921件が流出した可能性がある。

情報流出の可能性について3月14日に警視庁から指摘があり問題が発覚。サイトを停止し、外部事業者による調査を進めるとともに、翌15日よりクレジットカード情報が流出した可能性がある顧客に対して、メールや書面を通じて謝罪し、注意喚起を実施していた。

4月22日に外部事業者より調査報告があり、不正アクセスの痕跡や被害状況が判明。5月に個人情報保護委員会や警察へ届けた。対象となる顧客に対しては、7月29日よりメールや書面で事情の説明や謝罪、注意喚起を実施している。

同社では、サーバを再構築し、セキュリティや監視体制の強化を行った上でサービスを再開するとしている。

また今回の問題で、同社は通信販売サイト「KURAND」についてもサービスを一時停止していたが、異なるシステムで運営されており情報流出は確認されていないとしている。

(Security NEXT - 2019/07/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

牡蠣の通販サイトに不正アクセス - クレカ情報流出の可能性
産業機器通販サイトに不正アクセス - クレカ情報流出の可能性
ファッション通販サイトへの不正アクセス、流出件数修正
オリコのクレカ不正申込対策で実証実験
肉加工食品通販サイトに不正アクセス - 情報流出でカード不正利用の可能性
任天堂で不正ログイン、30万件に影響 - 不正取引は1%未満
事務用品通販サイトの顧客情報流出 - クレカ流出件数を修正
2018年の通販サイト不正アクセスを公表 - 磁石専門店
事務用品通販サイトから個人情報流出 - 最大12万件に影響
チーズ通販サイトに不正アクセス - クレカ情報流出か