Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ベイシア通販サイトで個人情報が流出 - ECサービスの不正アクセスで

ジーアールのeコマースサービス「オムニECシステム」が不正アクセスを受けた問題で、スーパーを展開するベイシアは、同システムで運用されていた同社通信販売サイトにおいてクレジットカード情報を含む個人情報が外部に流出した可能性があることを明らかにした。

ベイシアによれば、通販サイト「ベイシアネットショッピング」の制作や運用を東芝テックやジーアールに委託していたが、通販サイトで利用していた「オムニECシステム」が不正アクセスを受け、顧客の個人情報最大25万7308件が外部に流出した可能性があることが判明したという。クレジットカード情報最大3101件も含まれる。

4月26日にシステム内に不正なプログラムを設置され、同日より8月19日にかけてクレジットカード情報を入力した顧客の個人情報最大3101件を窃取された可能性がある。氏名、住所、電話番号、生年月日、メールアドレス、ハッシュ化されたパスワード、購入金額、任意で入力した内容などの個人情報のほか、クレジットカードの番号、有効期限、セキュリティコードなどが含まれる。

また4月26日以前に関しても、2013年10月以降に登録された会員情報最大3万9101件が外部に流出したおそれがある。クレジットカード情報は含まれないが、氏名や住所、電話番号、生年月日、メールアドレス、ハッシュ化されたパスワード、購入日、購入金額などが対象となる。

さらに2013年10月から2021年8月6日にかけて、会員登録をせずにゲストとして商品を購入した利用者の氏名、住所、メールアドレス、電話番号、注文内容など最大2万1340件、カタログより予約注文を行い、店頭で受け取った顧客の氏名や電話番号など個人情報最大19万3766件なども流出した可能性が判明した。

(Security NEXT - 2021/11/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

福岡飲食店のECサイトに不正アクセス - 個人情報流出の可能性
人事情報の不正閲覧で職員2人を処分、以前から漏洩のうわさ - 筑前町
eモータースポーツ公式アカウントの乗っ取りで個人情報流出の可能性
問合フォームに別人の個人情報、キャッシュ設定不備で - ソフト開発会社
JRA海外駐在員事務所でフィッシング被害 - メールボックスに不正アクセス
メール覗き見職員を処分、PWなど推測して不正アクセス - 宇陀市
サポート詐欺被害でイベント参加者名簿が流出の可能性 - 山口市
総務省、LINEヤフーに行政指導 - 「電気通信事業全体の信頼を損なった」
学生服通販サイトの旧サイトに不正アクセス - クレカ情報流出の可能性
なかほら牧場の通販サイトに不正アクセス - 個人情報流出の可能性