Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

柿安本店の公式通販サイトに不正アクセス

精肉や加工食品など取り扱う通信販売サイト「柿安オンラインショップ」が不正アクセスを受け、顧客のクレジットカード情報が流出し、一部が不正利用された可能性があることが判明した。

同サイトを運営する柿安本店によれば、2020年4月29日から9月30日にかけて同サイトを利用した顧客のクレジットカード情報が外部に流出し、一部が不正に利用された可能性があるという。

システムの脆弱性を突く不正アクセスにより、決済アプリケーションが改ざんされた。同期間にクレジットカードで決済を行った顧客1293人が対象で、クレジットカードの名義、番号、有効期限、セキュリティコードなどが窃取されたおそれがある。

2020年10月13日にクレジットカード会社から情報流出の可能性について指摘があり、問題が判明。サイトにおけるクレジットカード決済を同日停止し、調査を行っていた。

同年12月7日に調査が完了し、2020年12月17日に個人情報保護委員会へ報告、警察に被害を申告した。対象となる顧客に対しては1月19日より書面で謝罪し、経緯を報告するとともに、身に覚えのない請求が行なわれていないか確認するよう呼びかけている。

(Security NEXT - 2021/01/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

IoT機器や制御機器に用いるRTOSなどにRCE脆弱性「BadAlloc」
「VMware vRealize Business for Cloud」に深刻なRCE脆弱性
MTAの「Exim」に21件の脆弱性 - 最新版へ更新を
2009年以降のDell製端末のドライバに脆弱性 - アップデートが順次公開、未提供の場合も削除を
VR空間プラットフォーム「Hubs Cloud」に認証情報流出のおそれ
「Firefox」にセキュリティ更新 - Android版のみ影響する深刻な脆弱性も
「Samba」にサービス拒否や共有ファイルを削除される脆弱性
VPN製品「Pulse Connect Secure」にアップデート - ゼロデイ脆弱性など修正
「BIND 9」に3件の脆弱性 - RCEやDoS攻撃のおそれ
QNAPのバックアップソリューション「HBS 3」に深刻な脆弱性