日之出出版の通販サイト2サイトが不正アクセス被害 - 指摘は約1年前
日之出出版が運営する通信販売サイト2サイトが不正アクセスを受け、クレジットカード情報が外部に流出し、不正に利用された可能性があることがわかった。
雑誌「Safari」の公式通販サイト「Safari Lounge」では、システム上に脆弱性があり、2020年1月9日から2020年5月29日までに同サイトで入力されたクレジットカード情報4544件が流出し、不正に利用された可能性がある。
さらに同社が運営する「日之出出版公式ストア」においても不正アクセスが判明した。2020年4月22日から同年6月4日までに利用されたクレジットカード情報1403件を対象としており、いずれもクレジットカードの名義、番号、有効期限、セキュリティコードを窃取されたおそれがある
同社通信販売サイトよりクレジットカード情報が流出した可能性については、クレジットカード会社より決済代行会社を通じて、2020年5月27日に指摘を受けたという。調査は同年7月17日に完了。対象となる範囲については、クレジットカードの不正利用による被害の発生状況とフォレンジック調査結果を踏まえて判断したという。
今回の問題を受けて、同社では2020年12月18日に個人情報保護委員会と警察へ報告。対象となる顧客に対しては、2021年6月10日よりメールで経緯の説明と謝罪を行い、身に覚えのない請求が行われていないか注意喚起を行うとしている。
(Security NEXT - 2021/06/10 )
ツイート
関連リンク
PR
関連記事
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
個人情報流出の可能性、生産や販売活動には影響なし - 村田製作所
委託先で顧客情報流出、無断転用のファイルに残存 - GMOあおぞら銀
開発テスト環境から顧客情報流出、外部からの指摘で発覚 - 阿波銀
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
第三者がファイル共有サーバにアクセス、情報流出の可能性 - 道路工業
美容器具の卸売通販サイトで情報流出の可能性 - 詳細を調査
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
ボランティアにメール送信した申込書に個人情報 - 茨城県国際交流協会
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
