Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

柿安本店の公式通販サイトに不正アクセス

精肉や加工食品など取り扱う通信販売サイト「柿安オンラインショップ」が不正アクセスを受け、顧客のクレジットカード情報が流出し、一部が不正利用された可能性があることが判明した。

同サイトを運営する柿安本店によれば、2020年4月29日から9月30日にかけて同サイトを利用した顧客のクレジットカード情報が外部に流出し、一部が不正に利用された可能性があるという。

システムの脆弱性を突く不正アクセスにより、決済アプリケーションが改ざんされた。同期間にクレジットカードで決済を行った顧客1293人が対象で、クレジットカードの名義、番号、有効期限、セキュリティコードなどが窃取されたおそれがある。

2020年10月13日にクレジットカード会社から情報流出の可能性について指摘があり、問題が判明。サイトにおけるクレジットカード決済を同日停止し、調査を行っていた。

同年12月7日に調査が完了し、2020年12月17日に個人情報保護委員会へ報告、警察に被害を申告した。対象となる顧客に対しては1月19日より書面で謝罪し、経緯を報告するとともに、身に覚えのない請求が行なわれていないか確認するよう呼びかけている。

(Security NEXT - 2021/01/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース
Atlassian、2025年10月の更新で脆弱性39件を修正
MFA基盤管理製品「RSA AM」にセキュリティアップデート
「LogStare Collector」に複数の脆弱性 - 最新版へ更新を
「Apache Syncope」に脆弱性 - 内部DB構成でPW特定のおそれ