うさぎ用品の通販サイトが改ざん - 偽決済画面でカード情報詐取
同社では、顧客から決済時の不具合について指摘を受け、2018年9月に設置された不正ファイルを削除していたという。
さらにその後クレジットカード会社より情報流出の可能性について指摘があり、10月25日にクレジットカード決済を停止。調査を行った外部事業者から12月26日に情報流出の可能性について報告を受けていた。
同社では、対象となる顧客に対して書面で連絡。心当たりのない請求が行われていないか確認するよう利用者へ注意を呼びかけている。また1月11日に個人情報保護委員会へ報告、翌12日に警察へ被害届を提出した。
お詫びと訂正:本記事初出時において、異なる画像が表示される状態でした。ご迷惑をおかけした読者、関係者のみなさまにお詫びし、訂正いたします。
(Security NEXT - 2019/02/18 )
ツイート
関連リンク
PR
関連記事
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ネックストラップ通販サイトに不正アクセス - 個人情報流出の可能性
獣医学本販売サイトに不正アクセス - 個人情報流出の可能性
スポーツ用品通販サイトに不正アクセス - 個人情報流出の可能性
日本茶の通販サイトに不正アクセス - 個人情報流出の可能性
市施設サイトに不正アクセス、メール配信CGIの脆弱性が標的に - 小諸市
製麺通販サイトに不正アクセス - 不正プログラム除去も被害継続
飲食店向け備品通販サイトに不正アクセス - 個人情報流出のおそれ
空手関連通販サイトに不正アクセス - 個人情報流出の可能性
青果の通販サイトに不正アクセス - 個人情報流出の可能性