クレカ業界誌のECサイトに不正アクセス - クレカ情報など流出
クレジットカードビジネス情報誌「CardWave」の通販サイトである「CardWave Online」が不正アクセスを受け、顧客のクレジットカード情報など個人情報が外部へ流出していたことがわかった。

不正アクセスを受けたCardWave Online
サイトを運営するカード・ウェーブによると、流出した可能性があるのは、1月15日から5月28日にかけて同サイトでクレジットカード情報を登録した顧客の個人情報。クレジットカードの名義、カード番号、有効期限のほか、住所、電話番号、メールアドレスなどが含まれる。
同社では不正アクセスを検知し、6月2日にサイトの脆弱性の診断を実施したところ、脆弱性が判明。「システムメンテナンスの都合」とのアナウンスとともに登録の受け付けを中止し、調査会社が調査を行っていた。最終調査報告は7月7日に受けており、その後関係者と協議して公表に至ったという。
同社では、対象となる顧客にメールで事情を報告し、謝罪。不正な請求が発生していないか請求内容を確認するよう求めている。クレジットカード決済については、安全性を確認し、クレジット会社の合意を得たうえで再開するとしている。
(Security NEXT - 2016/09/01 )
ツイート
関連リンク
PR
関連記事
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
「バンダイCH」で個人情報流出の可能性 - ランサム被害は否定
リサイクル着物の通販サイト、クレカ情報流出のおそれ
ビジネスフォン通販サイト、個人情報流出の可能性
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
オーガニック食品の通販サイトで個人情報流出の可能性
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
開発リポジトリでクラウドアクセスキーを誤公開 - ビール定期便サービス
健康靴の通販サイト、個人情報流出の可能性
