和菓子店通販サイトに不正アクセス - 偽決済画面でクレカ情報詐取
また具体的な件数などは特定できていないが、偽フォームより送信された情報が詐取されており、エラー表示を受けて購入を中止した場合など、最終的に購入に至らなかった顧客についても、情報を詐取された可能性がある。
3月13日に決済代行会社から情報流出の可能性について同社に指摘があり、問題が発覚。その後、外部事業者による調査を実施し、5月15日に調査報告を受けたという。システムの脆弱性が突かれたことによる不正アクセスが原因であると説明している。
同社では6月上旬に個人情報保護委員会と警察へ事態を報告。対象となる顧客に対しては、7月22日よりメールで事情の説明や謝罪を行っている。オンラインショップやクレジットカード決済の再開時期については、決定次第アナウンスする予定。
(Security NEXT - 2019/07/23 )
ツイート
関連リンク
PR
関連記事
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
リサイクル着物の通販サイト、クレカ情報流出のおそれ
ビジネスフォン通販サイト、個人情報流出の可能性
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
オーガニック食品の通販サイトで個人情報流出の可能性
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
健康靴の通販サイト、個人情報流出の可能性
ランサム被害でシステム障害、生産に大きな影響なし - 美濃工業
包装資材の通販サイトで侵害被害 - 詳細は調査中

