「DLmarket」への不正アクセス、顧客のクレカ情報も被害か
10月17日22時過ぎから11月12日22時前にかけて同社で正規の決済が完了した顧客のクレジットカード情報7741件が取得された可能性がある。クレジットカードの名義や番号、有効期限、セキュリティコードが含まれる。
また903件については、正規の決済まで至らなかったが、「偽決済フォーム」へ誘導された形跡が確認されており、「偽決済フォーム」でクレジットカード情報を送信してしまった場合は、詐取された可能性がある。
同社では、12月25日より対象となる顧客にメールで事情を説明。登録しているメールアドレスを入力することで、流出対象であるか確認できるフォームを公開した。
また警察と個人情報保護委員会へ事態を報告。停止中のサイトについては、セキュリティ対策を終えたあとに再開したいとしている。
(Security NEXT - 2018/12/26 )
ツイート
関連リンク
PR
関連記事
不正アクセスで医療従事者情報などが流出か - 富士フイルムメディカル
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
ランサム被害による個人情報流出を確認 - 保険事故調査会社
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
フィッシング契機に個人情報流出判明、犯行声明も - フォトクリエイト
リサイクル着物の通販サイト、クレカ情報流出のおそれ
マルウェアがSlack認証情報を窃取、個人情報や履歴が流出か - 日経
物流関連サービスへ不正アクセス、個人情報流出のおそれ - 西濃運輸
ビジネスフォン通販サイト、個人情報流出の可能性

