不正アクセスでクレカなど個人情報流出か - 電子たばこ通販サイト
電子たばこを取り扱う通販サイト「The Frienbr SHOP」が海外から不正アクセスを受け、クレジットカードを含む顧客情報が流出した可能性があることがわかった。
同サイトを運営するファングラーコマースによれば、流出した可能性があるのは2016年7月8日から8月5日までに、同サイトにおいて新規でクレジットカード決済を利用した顧客の個人情報最大578件。
ウェブアプリケーションの脆弱性を突かれ、クレジットカードの番号や有効期限、セキュリティコードのほか、氏名や住所などが窃取されたおそれがある。
2016年8月5日に、クレジットカード会社から決済代行会社を通じ、情報漏洩の可能性について指摘を受け、問題が発覚。同社ではカード決済を停止して、外部へ調査を依頼していた。
発表まで期間を要した点については、不確定な時点での情報公開は混乱を招くとの説明が決済代行会社からあり、発覚直後の発表は避け、調査結果などを待って発表したという。
同社では、脆弱性や管理体制の不備など、調査で指摘を受けた点について対策を進めているとしている。
(Security NEXT - 2017/01/27 )
ツイート
関連リンク
PR
関連記事
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
笹だんご通販サイトの不正アクセス - 影響範囲が判明
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
不正アクセスで医療従事者情報などが流出か - 富士フイルムメディカル
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
ランサム被害による個人情報流出を確認 - 保険事故調査会社
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
フィッシング契機に個人情報流出判明、犯行声明も - フォトクリエイト
