Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

今治タオルの通販サイトで改ざん - 偽決済画面誘導でクレカ情報詐取

8月19日にシステムの脆弱性を突く不正アクセスがあり、一部ページが改ざんされた痕跡を確認。6月や7月末のバックアップファイルに改ざんされた痕跡が見られないことを理由に、同社では8月19日16時19分から同月22日18時37分にかけて注文した顧客の情報が、特に流出した可能性が高いとしている。

またアクセス解析の結果においても、偽のクレジットカード入力画面からリダイレクトされたユーザー数が、8月19日以降増加していたことを確認したという。

一方、改ざんされたファイルのタイムスタンプが5月8日となっており、すでにアクセスログが残っておらず、不正アクセスの有無も確認できないことから、同日以降に被害が生じている可能性も否定できないとして、対象期間を5月8日から8月22日までとした。

同社では、対象となる顧客にメールと電話で事情を説明。心当たりがない請求が行われていないか確認するよう呼びかけた。また警察と個人情報保護委員会へ報告を行っている。

20181025_io_002.jpg
偽画面からのリダイレクトされたユーザー数推移(画像:伊織)

(Security NEXT - 2018/10/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
引越し見積もりシステムで個人情報流出の可能性 - アットホーム
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
笹だんご通販サイトの不正アクセス - 影響範囲が判明
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
不正アクセスで医療従事者情報などが流出か - 富士フイルムメディカル
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
ランサム被害による個人情報流出を確認 - 保険事故調査会社