柿安本店の公式通販サイトに不正アクセス
精肉や加工食品など取り扱う通信販売サイト「柿安オンラインショップ」が不正アクセスを受け、顧客のクレジットカード情報が流出し、一部が不正利用された可能性があることが判明した。
同サイトを運営する柿安本店によれば、2020年4月29日から9月30日にかけて同サイトを利用した顧客のクレジットカード情報が外部に流出し、一部が不正に利用された可能性があるという。
システムの脆弱性を突く不正アクセスにより、決済アプリケーションが改ざんされた。同期間にクレジットカードで決済を行った顧客1293人が対象で、クレジットカードの名義、番号、有効期限、セキュリティコードなどが窃取されたおそれがある。
2020年10月13日にクレジットカード会社から情報流出の可能性について指摘があり、問題が判明。サイトにおけるクレジットカード決済を同日停止し、調査を行っていた。
同年12月7日に調査が完了し、2020年12月17日に個人情報保護委員会へ報告、警察に被害を申告した。対象となる顧客に対しては1月19日より書面で謝罪し、経緯を報告するとともに、身に覚えのない請求が行なわれていないか確認するよう呼びかけている。
(Security NEXT - 2021/01/20 )
ツイート
関連リンク
PR
関連記事
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
