Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

犬猫関連グッズのサイトに不正アクセス - クレカ情報流出の可能性

犬や猫の関連グッズを取り扱う通信販売サイトが不正アクセスを受け、顧客のクレジットカード情報が流出したことがわかった。

同サイトを運営する安立屋によれば、ウェブサイトの脆弱性が突かれて偽の決済フォームが設置され、2019年8月8日から2020年6月16日にかけてクレジットカード決済を行った顧客情報が流出し、一部不正に利用された可能性があることが判明したもの。

流出した可能性があるのは、顧客57件のクレジットカード情報で名義や番号、有効期限、セキュリティコードが含まれる。また偽の決済フォームよりクレジットカード情報を送信した場合など、最終的に決済に至らなかった顧客についても被害に遭った可能性がある。

5月14日にクレジットカード会社から情報が流出している可能性があるとの指摘があり問題が判明。同日にカード決済を停止し、外部事業者による調査を行っていたが、8月13日に調査が完了した。

同社では8月21日に、警察および個人情報保護委員会へ報告。対象となる顧客に対しては、9月4日よりメールで経緯の報告と謝罪を行っており、心当たりのない請求が行われていないか確認するよう呼びかけている。

(Security NEXT - 2020/09/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

松山市関連スポーツサイトに不正アクセス - 管理者アカウントでログイン
「リラックマ」公式サイトに不正アクセス - 会員メアド流出
フォト管理アプリに不正アクセス - ユーザー情報最大143万件が流出
海外拠点経由で不正アクセス、情報流出の可能性 - 川崎重工
衣類通販サイトに不正アクセス - クレカの不正利用被害も
不正アクセスで「レール&レンタカー」予約者のメアド流出
Peatix情報流出、販売サイトへのリスト追加から発覚 - 侵害手法は未特定
通販サイトに不正アクセス、クレカ情報流出の可能性 - 歯科関連出版社
保守端末に不正アクセス、個人情報流出の可能性 - 日本医療研究開発機構
カー用品のネット通販でクレカ情報が流出 - 2019年に判明