Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

チーズ通販サイトに不正アクセス - クレカ情報流出か

チーズを取り扱うオンラインショップが不正アクセスを受け、顧客のクレジットカード情報が外部に流出した可能性があることがわかった。

蔵王酪農センターによれば、同社が運営する蔵王チーズオンラインショップのシステムにおける脆弱性が突かれ、攻撃者によって設置された偽の決済フォームへ情報を入力するよう誘導されたもの。

2019年4月25日から同年12月4日にかけて、決済時に同フォームへ入力されたクレジットカードの名義や番号、有効期限、セキュリティコードなど268人分の顧客情報が流出し、一部が不正利用された可能性がある。

2019年12月3日に、商品を購入した顧客から、同サイト利用者のクレジットカード情報が流出している可能性があるとの指摘があり、翌4日にカード決済を停止。外部の調査会社による調査を行っていた。

同法人では、3月12日に個人情報保護委員会および警察への報告。対象となる顧客に対しては、4月6日よりメールと書面を通じて謝罪し、心当たりのない請求が行われていないか確認するよう注意を呼びかけている。

(Security NEXT - 2020/04/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

衣類通販サイトに不正アクセス - クレカの不正利用被害も
PCパーツ通販に不正アクセス - クレカ情報流出、悪用された可能性
通販サイトに不正アクセス、クレカ情報流出の可能性 - 歯科関連出版社
カー用品のネット通販でクレカ情報が流出 - 2019年に判明
ネット専用プリペイドカード「Vプリカ」のアプリに不正アクセス
「EXILE TRIBE」の公式通販サイトでクレカ情報流出 - 一部不正利用も
「羽生結弦カレンダー」通販サイトに不正アクセス - 詳細調査中
建築関係者向け書籍サイトに不正アクセス - クレカ情報流出の可能性
新潟ご当地グルメの通販ショップに不正アクセス
グラビアサイト利用者のクレカ情報が流出 - 小学館グループ会社