Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイトで利用する製品レビューツールに不正アクセス - マウス

マウスコンピューターは、同社ウェブサイトで製品利用者のレビューを掲載するために利用している外部ツールが不正アクセスを受け、一部顧客情報が流出したことを明らかにした。

同社によれば、同ツールを提供する外部事業者において、5月10日に不正アクセスを検知。調査を実施したところ、同ツールのサーバに保存されていた顧客や取引先のメールアドレス、注文した製品名が流出したことが判明した。6月24日に同ツールの提供事業者より流出した情報の詳細について報告があったという。

同社は本誌取材に対し、ツールの具体的な名称や流出対象となる顧客の件数についてコメントを避けた。公表にあたってはツール提供事業者へ確認を取る必要があり、回答が得られていないと理由を述べている。

また今回の不正アクセスについては、あくまで外部ツールのサーバに対するものとし、同社ウェブサイトへの影響については否定した。対象となる顧客に対しては、7月6日よりメールで経緯の報告と謝罪を行っている。

(Security NEXT - 2021/07/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

ヘアサロン向け予約管理システムにサイバー攻撃 - 影響など調査
国交省の子育てエコホーム支援事業、委託先サーバがスパム送信の踏み台に
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
倉庫管理システムに不正アクセス、関係者情報が流出か - マツダ
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
明星食品のInstagramアカウントが不正アクセス被害
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
研究室サーバに不正アクセス、学外サーバ侵害からの連鎖で - 東大
AWSアカウントに不正アクセス、スパム送信の踏み台に - つくるAI
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル