老舗洋菓子店の通販サイトが改ざん - 正規サイト内でフィッシング、クレカ情報被害
問題の不正な決済ページでは、情報をだましとると、情報に誤りがあるなどとして偽の「決済エラー」画面を表示。決済代行事業者が提供する外部の正規決済サイトへ誘導することで不信感を払拭していた。
同社に対し、決済代行会社から11月2日に指摘があり、問題が発覚。その後外部事業者へ調査を依頼するとともに、個人情報保護委員会などへ報告を行っていた。
また11月27日に外部事業者による調査が完了したことを受け、同社は事態を公表。対象となる顧客に対し、メールや書面を通じて12月18日より順次通知するとともに、クレジットカードの不正利用が発生していないか、明細を確認するようアナウンスを行っている。
クレジットカードによる決済は、セキュリティ対策と監視体制を強化したうえで再開する予定。
(Security NEXT - 2018/12/19 )
ツイート
関連リンク
PR
関連記事
全校生徒の名簿データを第三者へメール誤送信 - 大洲市
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
物流検品システムなどまもなく復旧、物量制限は解除へ - ランテック
コミュニケーションサポーターのメアド流出 - 茨城県国際交流協会
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
職員が顧客情報をUSBメモリで持出、日次確認で判明 - 一関信金
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開