Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

茶類の通販サイトでクレカ情報流出の可能性 - 「Magento」の脆弱性突かれる

今回の不正アクセスは、クレジットカード決済代行会社より指摘を受けて発覚。外部事業者の調査により、同サイトで利用するオープンソースのECプラットフォーム「Magento」の脆弱性を突かれてサイトを改ざんされ、データを外部に送信されていたことが判明した。

今回の問題を受けて同社では、個人情報保護委員会などへ事態を報告。関連する顧客に対してメールで事情を説明し、クレジットカードが不正に利用されていないか確認するよう注意を呼びかける。

また同サイトにおけるクレジットカードの決裁方法を変更。カード情報を同社サーバでは取り扱わず、リンク型の決済システムへ移行した。

(Security NEXT - 2017/09/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

川崎市施設のサイトに不正アクセス - サイト更新時に判明
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
採用管理プラットフォームに不正アクセス - きちりHD子会社
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
大阪市の保育園サイトが改ざん - 個人情報流出は否定
サイトに脆弱性を突く不正アクセス - 日産財団
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明