和菓子店通販サイトに不正アクセス - 偽決済画面でクレカ情報詐取
また具体的な件数などは特定できていないが、偽フォームより送信された情報が詐取されており、エラー表示を受けて購入を中止した場合など、最終的に購入に至らなかった顧客についても、情報を詐取された可能性がある。
3月13日に決済代行会社から情報流出の可能性について同社に指摘があり、問題が発覚。その後、外部事業者による調査を実施し、5月15日に調査報告を受けたという。システムの脆弱性が突かれたことによる不正アクセスが原因であると説明している。
同社では6月上旬に個人情報保護委員会と警察へ事態を報告。対象となる顧客に対しては、7月22日よりメールで事情の説明や謝罪を行っている。オンラインショップやクレジットカード決済の再開時期については、決定次第アナウンスする予定。
(Security NEXT - 2019/07/23 )
ツイート
関連リンク
PR
関連記事
「ギター・マガジンWEB」が改ざん、外部サイトへ転送
サポート詐欺で約2.5億円被害、PC遠隔操作から不正送金 - 信和
ウェブサーバにマルウェア、情報流出は否定 - アジア学院
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
受講マッチングサービスの利用者でクレカ不正利用被害 - 関連を調査
笹だんご通販サイトの不正アクセス - 影響範囲が判明
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
リサイクル着物の通販サイト、クレカ情報流出のおそれ
ビジネスフォン通販サイト、個人情報流出の可能性

