Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

柿安本店の公式通販サイトに不正アクセス

精肉や加工食品など取り扱う通信販売サイト「柿安オンラインショップ」が不正アクセスを受け、顧客のクレジットカード情報が流出し、一部が不正利用された可能性があることが判明した。

同サイトを運営する柿安本店によれば、2020年4月29日から9月30日にかけて同サイトを利用した顧客のクレジットカード情報が外部に流出し、一部が不正に利用された可能性があるという。

システムの脆弱性を突く不正アクセスにより、決済アプリケーションが改ざんされた。同期間にクレジットカードで決済を行った顧客1293人が対象で、クレジットカードの名義、番号、有効期限、セキュリティコードなどが窃取されたおそれがある。

2020年10月13日にクレジットカード会社から情報流出の可能性について指摘があり、問題が判明。サイトにおけるクレジットカード決済を同日停止し、調査を行っていた。

同年12月7日に調査が完了し、2020年12月17日に個人情報保護委員会へ報告、警察に被害を申告した。対象となる顧客に対しては1月19日より書面で謝罪し、経緯を報告するとともに、身に覚えのない請求が行なわれていないか確認するよう呼びかけている。

(Security NEXT - 2021/01/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消
Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み