Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

今治タオルの通販サイトで改ざん - 偽決済画面誘導でクレカ情報詐取

8月19日にシステムの脆弱性を突く不正アクセスがあり、一部ページが改ざんされた痕跡を確認。6月や7月末のバックアップファイルに改ざんされた痕跡が見られないことを理由に、同社では8月19日16時19分から同月22日18時37分にかけて注文した顧客の情報が、特に流出した可能性が高いとしている。

またアクセス解析の結果においても、偽のクレジットカード入力画面からリダイレクトされたユーザー数が、8月19日以降増加していたことを確認したという。

一方、改ざんされたファイルのタイムスタンプが5月8日となっており、すでにアクセスログが残っておらず、不正アクセスの有無も確認できないことから、同日以降に被害が生じている可能性も否定できないとして、対象期間を5月8日から8月22日までとした。

同社では、対象となる顧客にメールと電話で事情を説明。心当たりがない請求が行われていないか確認するよう呼びかけた。また警察と個人情報保護委員会へ報告を行っている。

20181025_io_002.jpg
偽画面からのリダイレクトされたユーザー数推移(画像:伊織)

(Security NEXT - 2018/10/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

人事情報の不正閲覧で職員2人を処分、以前から漏洩のうわさ - 筑前町
eモータースポーツ公式アカウントの乗っ取りで個人情報流出の可能性
問合フォームに別人の個人情報、キャッシュ設定不備で - ソフト開発会社
JRA海外駐在員事務所でフィッシング被害 - メールボックスに不正アクセス
メール覗き見職員を処分、PWなど推測して不正アクセス - 宇陀市
サポート詐欺被害でイベント参加者名簿が流出の可能性 - 山口市
総務省、LINEヤフーに行政指導 - 「電気通信事業全体の信頼を損なった」
学生服通販サイトの旧サイトに不正アクセス - クレカ情報流出の可能性
なかほら牧場の通販サイトに不正アクセス - 個人情報流出の可能性
ヘアケアツール通販サイトに不正アクセス - 個人情報流出の可能性