家具通販サイトでクレカ情報流出 - 不正利用も
インテリア家具の通信販売サイト「Armonia本店」が不正アクセスを受け、顧客のクレジットカード情報が流出した可能性があることがわかった。
同サイトを運営するモダンデコによれば、システムの脆弱性を突く不正アクセスを受け、決済用のモジュールが改ざんされたもので、顧客のクレジットカード情報が窃取された可能性がある。
対象となるのは、2018年8月20日から2019年4月26日にかけて同サイトを利用した顧客649人分のクレジットカード情報。名義、番号、有効期限、セキュリティコードが含まれる。
4月26日にクレジットカード決済代行会社より情報流出の可能性について指摘があり、同社では同サイトを停止。5月9日より外部の調査会社による調査を実施し、6月20日に調査報告を受けていた。
同社では、9月27日に警察および個人情報保護委員会へ報告。対象となる顧客には書面による連絡を行うとしている。停止している同サイトについては、システムの安全性を確認したうえで再開する予定。
(Security NEXT - 2019/11/08 )
ツイート
関連リンク
PR
関連記事
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
約9カ月にわたりサイト改ざん、約100記事に不正スクリプト - 京大
サイトが改ざん被害、海外オンラインカジノへ誘導 - 拓大
リサイクル着物の通販サイト、クレカ情報流出のおそれ
岐阜県の結婚支援サイトが改ざん - 個人情報流出は否定
ビジネスフォン通販サイト、個人情報流出の可能性
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
オーガニック食品の通販サイトで個人情報流出の可能性
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出
