Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

林業機械の通販サイトに不正アクセス - クレカ情報流出の可能性

林業機械の通信販売サイト「ENGINE −円陣−」が不正アクセスを受け、決済に利用された顧客のクレジットカード情報が外部に流出した可能性があることがわかった。

同サイトを運営する円陣によれば、システムの脆弱性を突く不正アクセスにより、同サイトで利用された顧客のクレジットカード情報が流出し、一部不正に利用された可能性があることが判明したもの。

流出した可能性があるのは、2019年10月13日から同年12月19日にかけて利用されたクレジットカード情報932件で、クレジットカードの名義、番号、有効期限、セキュリティコードが含まれる。

1月21日にクレジットカード会社から情報流出の可能性について指摘があり問題が判明。クレジットカードによる決済を停止して外部事業者による調査を行い、3月25日に調査を終えていたという。

同社は、6月1日に経済産業省および個人情報保護委員会へ事態を報告し、警察に被害届を提出。対象となる顧客に対しては、7月17日よりメールで事情を報告し、謝罪。心当たりのない請求が行われていないか、確認するよう求めている。

(Security NEXT - 2020/07/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「JSONata」にプロトライプ汚染の脆弱性 - アップデートにて修正
「WordPress」向けのマルウェア対策やWAFプラグインに脆弱性 - 公開中止に
Cisco、「IOS XR」に関するセキュリティアドバイザリ7件を公開
「Apache Tomcat」に脆弱性、2月の更新で修正済み - 「同8.5」系統は3月末にEOL
Palo Altoの「PAN-OS」や「GlobalProtect App」に脆弱性
バックアップ製品「Arcserve UDP」に脆弱性 - 影響大きくPoCも公開
ファイル転送製品「FileCatalyst」に深刻な脆弱性 - 2023年8月の更新で修正
SonicWallの「SonicOS」やメールセキュリティ製品に脆弱性
ビデオ会議サービス「Zoom Rooms」に複数の脆弱性
「WordPress」向けファイル管理プラグインにパストラバーサルの脆弱性