Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

林業機械の通販サイトに不正アクセス - クレカ情報流出の可能性

林業機械の通信販売サイト「ENGINE −円陣−」が不正アクセスを受け、決済に利用された顧客のクレジットカード情報が外部に流出した可能性があることがわかった。

同サイトを運営する円陣によれば、システムの脆弱性を突く不正アクセスにより、同サイトで利用された顧客のクレジットカード情報が流出し、一部不正に利用された可能性があることが判明したもの。

流出した可能性があるのは、2019年10月13日から同年12月19日にかけて利用されたクレジットカード情報932件で、クレジットカードの名義、番号、有効期限、セキュリティコードが含まれる。

1月21日にクレジットカード会社から情報流出の可能性について指摘があり問題が判明。クレジットカードによる決済を停止して外部事業者による調査を行い、3月25日に調査を終えていたという。

同社は、6月1日に経済産業省および個人情報保護委員会へ事態を報告し、警察に被害届を提出。対象となる顧客に対しては、7月17日よりメールで事情を報告し、謝罪。心当たりのない請求が行われていないか、確認するよう求めている。

(Security NEXT - 2020/07/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を