Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

オンラインモールのサードパーティ製管理ツールに不正アクセス

不正アクセスの判明を受け、同社は2月28日に個人情報保護委員会へ報告。翌29日に警察へ届けた。

さらに不正アクセスを受けたデータベースに関連するサービスを2月29日に停止。同日、サーバ上から注文情報のデータを削除したという。

外部事業者によるフォレンジック調査については、3月5日以降に実施し、3月27日に調査を終了したとしているが、注文情報へのアクセスや外部への転送などは確認されなかったと説明している。

今回の事態を受け、同社では3月27日以降、対象となる店舗にメールで順次連絡を取っている。

(Security NEXT - 2020/04/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
会員管理システムから個人情報が流出した可能性 - 日本発生生物学会
歯科衛生士向け情報サイトが侵害被害 - マルウェア感染
患者向け医薬品情報サイト、年末年始直前にSQLi攻撃で改ざん被害
新卒向けサービスで情報流出か、作業サーバに侵害の痕跡 - リアライブ
サイトが改ざん被害、情報流出を確認 - 自立支援のNPO法人
サーバに不正ファイル、個人情報流出の可能性 - TCC Japan
「研究者業績データベース」に不正アクセス - 中京大
開発サーバから情報流出か、DB破壊され脅迫文 - マイナビ子会社
子ども用サプリ通販サイト、委託先カートシステムに不正アクセス