日之出出版の通販サイト2サイトが不正アクセス被害 - 指摘は約1年前
日之出出版が運営する通信販売サイト2サイトが不正アクセスを受け、クレジットカード情報が外部に流出し、不正に利用された可能性があることがわかった。
雑誌「Safari」の公式通販サイト「Safari Lounge」では、システム上に脆弱性があり、2020年1月9日から2020年5月29日までに同サイトで入力されたクレジットカード情報4544件が流出し、不正に利用された可能性がある。
さらに同社が運営する「日之出出版公式ストア」においても不正アクセスが判明した。2020年4月22日から同年6月4日までに利用されたクレジットカード情報1403件を対象としており、いずれもクレジットカードの名義、番号、有効期限、セキュリティコードを窃取されたおそれがある
同社通信販売サイトよりクレジットカード情報が流出した可能性については、クレジットカード会社より決済代行会社を通じて、2020年5月27日に指摘を受けたという。調査は同年7月17日に完了。対象となる範囲については、クレジットカードの不正利用による被害の発生状況とフォレンジック調査結果を踏まえて判断したという。
今回の問題を受けて、同社では2020年12月18日に個人情報保護委員会と警察へ報告。対象となる顧客に対しては、2021年6月10日よりメールで経緯の説明と謝罪を行い、身に覚えのない請求が行われていないか注意喚起を行うとしている。
(Security NEXT - 2021/06/10 )
ツイート
関連リンク
PR
関連記事
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
受講マッチングサービスの利用者でクレカ不正利用被害 - 関連を調査
アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ
寝台列車「TWILIGHT EXPRESS」の乗客情報を消失 - 誤操作か
9000人に送信したセミナー案内メール本文に個人情報 - 東京都
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
フィッシング契機に第三者が端末操作、個人情報流出か - 共立メンテナンス
委託調査の関連データが保存されたPCを紛失 - 埼玉県
リモートアクセス用認証キー紛失、外部アクセス確認されず - デ協
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
