Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

通販サイトに不正アクセス、アカウント情報が流出か - 京都の飲食店

うどんや甘味などを提供している冨美家は、オンラインショップ会員のIDとパスワードが流出した可能性があるとして調査を進めていたが、同サイトに脆弱性が存在することが判明した。一方で攻撃が行われた当時のログがのこっておらず、詳しい状況はわかっていない。

同社では、警察より「冨美家オンラインショップ」に対する不正アクセスについて情報提供を受け、2017年9月8日までに会員登録していた顧客のIDやパスワード2457件がインターネット上へ流出した可能性があるとして4月2日に事態を公表、その後調査を進めていた。

同社によると、顧客情報の流出につながるウェブアプリケーションの脆弱性が判明する一方、不正アクセスを受け、情報が流出したと見られる2017年9月のアクセスログがのこっておらず、窃取の痕跡や漏洩先について特定ができない状態だという。

同社は、当初の発表どおり情報流出の可能性があることにくわえ、原因となった脆弱性は以降も存在しており、2017年9月8日以降の情報も流出している可能性があると説明。

一部顧客からは迷惑メールを受信したとの報告が寄せられており、同社では注意を喚起。また、現在閉鎖している同サイトについては、再発防止策を講じたうえで再開する予定としている。

(Security NEXT - 2018/06/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

職員アカウントが海外より不正アクセス、スパムの踏み台に - 尚絅学院大
従業員がスミッシング被害、顧客情報流出の可能性 - ニトムズ
小学校教員がフィッシング被害、クラウドにスマホ同期の業務画像 - 生駒市
教員の個人アカウントが乗っ取り被害、スマホ同期の個人情報も - 大阪教育大
マッチングアプリ「Omiai」の会員情報171万件が流出した可能性
水道管調査サイトで一般利用者に管理者IDを誤発行 - 神戸市
持出情報同期したクラウドアカウントがフィッシング被害 - 千葉大付属病院
ツール設定ミスで採用関連の個人情報を誤公開 - ソフト開発会社
約5.3億件のFacebookユーザー情報が流通、日本は約42万件 - 人口上回る国も
実在部署名乗るメールで教員がフィッシング被害 - 名大