Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

柿安本店の公式通販サイトに不正アクセス

精肉や加工食品など取り扱う通信販売サイト「柿安オンラインショップ」が不正アクセスを受け、顧客のクレジットカード情報が流出し、一部が不正利用された可能性があることが判明した。

同サイトを運営する柿安本店によれば、2020年4月29日から9月30日にかけて同サイトを利用した顧客のクレジットカード情報が外部に流出し、一部が不正に利用された可能性があるという。

システムの脆弱性を突く不正アクセスにより、決済アプリケーションが改ざんされた。同期間にクレジットカードで決済を行った顧客1293人が対象で、クレジットカードの名義、番号、有効期限、セキュリティコードなどが窃取されたおそれがある。

2020年10月13日にクレジットカード会社から情報流出の可能性について指摘があり、問題が判明。サイトにおけるクレジットカード決済を同日停止し、調査を行っていた。

同年12月7日に調査が完了し、2020年12月17日に個人情報保護委員会へ報告、警察に被害を申告した。対象となる顧客に対しては1月19日より書面で謝罪し、経緯を報告するとともに、身に覚えのない請求が行なわれていないか確認するよう呼びかけている。

(Security NEXT - 2021/01/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Atlassian、前月のアップデートで脆弱性のべ34件に対処
悪用される「SmarterMail」脆弱性 - 侵害調査や最新ビルドへの更新を
「MS Office」にゼロデイ脆弱性、すでに悪用も - アップデートを公開
米当局、「Zimbra」「Versa Concerto」など脆弱性5件の悪用に注意喚起
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
全文検索エンジン「Apache Solr」に複数の脆弱性