Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

犬猫関連グッズのサイトに不正アクセス - クレカ情報流出の可能性

犬や猫の関連グッズを取り扱う通信販売サイトが不正アクセスを受け、顧客のクレジットカード情報が流出したことがわかった。

同サイトを運営する安立屋によれば、ウェブサイトの脆弱性が突かれて偽の決済フォームが設置され、2019年8月8日から2020年6月16日にかけてクレジットカード決済を行った顧客情報が流出し、一部不正に利用された可能性があることが判明したもの。

流出した可能性があるのは、顧客57件のクレジットカード情報で名義や番号、有効期限、セキュリティコードが含まれる。また偽の決済フォームよりクレジットカード情報を送信した場合など、最終的に決済に至らなかった顧客についても被害に遭った可能性がある。

5月14日にクレジットカード会社から情報が流出している可能性があるとの指摘があり問題が判明。同日にカード決済を停止し、外部事業者による調査を行っていたが、8月13日に調査が完了した。

同社では8月21日に、警察および個人情報保護委員会へ報告。対象となる顧客に対しては、9月4日よりメールで経緯の報告と謝罪を行っており、心当たりのない請求が行われていないか確認するよう呼びかけている。

(Security NEXT - 2020/09/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

不正アクセスでクレカ情報流出の可能性 - 木工用工具通販サイト
クレカ情報流出、不正利用の可能性 - 健康食品通販サイト
ECサイトに不正アクセス、クレカ情報流出 - キャンディル子会社
メンズ衣料通販2サイトに不正アクセス - 618人で不正利用
顧客アカウント情報が外部流出、SQLi攻撃で - 日本ケミカルデータベース
読売関連会社のネットショップに不正アクセス - クレカ情報が被害
革製品通販サイトに不正アクセス - クレカ情報流出の可能性
通販サイトでクレカ情報流出、システム刷新後に被害判明 - コスモス薬品
スマホアプリのウェブサーバがサイバー攻撃被害 - フォレスト出版
スピリチュアルグッズ通販サイトでクレカ情報流出の可能性