Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

林業機械の通販サイトに不正アクセス - クレカ情報流出の可能性

林業機械の通信販売サイト「ENGINE −円陣−」が不正アクセスを受け、決済に利用された顧客のクレジットカード情報が外部に流出した可能性があることがわかった。

同サイトを運営する円陣によれば、システムの脆弱性を突く不正アクセスにより、同サイトで利用された顧客のクレジットカード情報が流出し、一部不正に利用された可能性があることが判明したもの。

流出した可能性があるのは、2019年10月13日から同年12月19日にかけて利用されたクレジットカード情報932件で、クレジットカードの名義、番号、有効期限、セキュリティコードが含まれる。

1月21日にクレジットカード会社から情報流出の可能性について指摘があり問題が判明。クレジットカードによる決済を停止して外部事業者による調査を行い、3月25日に調査を終えていたという。

同社は、6月1日に経済産業省および個人情報保護委員会へ事態を報告し、警察に被害届を提出。対象となる顧客に対しては、7月17日よりメールで事情を報告し、謝罪。心当たりのない請求が行われていないか、確認するよう求めている。

(Security NEXT - 2020/07/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

国家関与のサイバー攻撃「ArcaneDoor」 - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用
「PAN-OS」の脆弱性侵害、段階ごとの対策を説明 - Palo Alto
国内でも被害発生、「ColdFusion」の既知脆弱性狙う攻撃
バッファロー製ルータに脆弱性 - パスワード取得、コマンド実行のおそれ
米政府、悪用が確認された脆弱性3件について注意喚起
「Cisco ASA」「FTD」に複数脆弱性 - ゼロデイ攻撃も発生
「Chrome」にアップデート - 「クリティカル」の脆弱性などを解消
NETGEARの一部ルータに認証バイパスの脆弱性 - 早急に更新を
「Docker」で「IPv6」の無効化が反映されない脆弱性 - アップデートで修正
「PAN-OS」更新後の再起動前に調査用ファイル取得を