ドール通販サイトから顧客情報が流出 - 脅迫メールで判明
球体関節人形や関連グッズを扱う通信販売サイト「DOLK STATION」において、2019年3月ごろに顧客情報が流出していたことがわかった。金銭を要求する脅迫メールが届き、被害に気がついたという。
同サイトを運営するボーダレスによれば、2019年3月ごろに不正アクセスを受け、同年3月以前に登録された2万4228件の会員情報が外部に流出した可能性があることが判明したもの。
氏名、住所、電話番号、生年月日、性別、メールアドレス、ID、パスワードなどが対象で、クレジットカードは含まれていないという。8月19日に個人情報を保有しているなどとして、金銭を要求する英文の脅迫メールが届き、流出被害を確認した。
同社では対象となる顧客へ個別にメールで経緯を説明し、パスワードの変更を要請。また8月20日に警察へ被害を申告するとともに、個人情報保護委員会に報告を行った。
同サイトは、2021年3月16日にリニューアルを実施しており、同日以降運営している新サイトの環境では今回判明した不正アクセスへの対策をすでに実施済みであると説明。セキュリティ対策と監視の強化を行い、再発を防止したいとしている。
(Security NEXT - 2021/08/23 )
ツイート
関連リンク
PR
関連記事
多治見市の複数小中校で不正アクセス - 迷惑メール1.6万件送信
開発環境が侵害 マルウェア感染と個人情報流出を確認 - ジモティー
「Avast Antivirus」macOS版に脆弱性 - RCEやDoSのおそれ
「MS Edge」にアップデート - 脆弱性14件を解消
「Langflow」に未修正脆弱性、緩和策を - 報告者「修正が後回し」
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
先週注目された記事(2025年11月30日〜2025年12月6日)
解析ライブラリ「Apache Tika」に深刻なXXE脆弱性 - コア部分も更新を
「React」脆弱性、実証コード公開 - 悪用リスクが上昇
サイバー攻撃で顧客管理システムのPWが流出 - 車検チェーン店
