ベイシア通販サイトで個人情報が流出 - ECサービスの不正アクセスで
ジーアールのeコマースサービス「オムニECシステム」が不正アクセスを受けた問題で、スーパーを展開するベイシアは、同システムで運用されていた同社通信販売サイトにおいてクレジットカード情報を含む個人情報が外部に流出した可能性があることを明らかにした。
ベイシアによれば、通販サイト「ベイシアネットショッピング」の制作や運用を東芝テックやジーアールに委託していたが、通販サイトで利用していた「オムニECシステム」が不正アクセスを受け、顧客の個人情報最大25万7308件が外部に流出した可能性があることが判明したという。クレジットカード情報最大3101件も含まれる。
4月26日にシステム内に不正なプログラムを設置され、同日より8月19日にかけてクレジットカード情報を入力した顧客の個人情報最大3101件を窃取された可能性がある。氏名、住所、電話番号、生年月日、メールアドレス、ハッシュ化されたパスワード、購入金額、任意で入力した内容などの個人情報のほか、クレジットカードの番号、有効期限、セキュリティコードなどが含まれる。
また4月26日以前に関しても、2013年10月以降に登録された会員情報最大3万9101件が外部に流出したおそれがある。クレジットカード情報は含まれないが、氏名や住所、電話番号、生年月日、メールアドレス、ハッシュ化されたパスワード、購入日、購入金額などが対象となる。
さらに2013年10月から2021年8月6日にかけて、会員登録をせずにゲストとして商品を購入した利用者の氏名、住所、メールアドレス、電話番号、注文内容など最大2万1340件、カタログより予約注文を行い、店頭で受け取った顧客の氏名や電話番号など個人情報最大19万3766件なども流出した可能性が判明した。
(Security NEXT - 2021/11/02 )
ツイート
関連リンク
PR
関連記事
学生のクラウドアカウントに不正アクセス - 沖縄県立看護大
グループで利用するクラウドサービスに不正アクセス - エーザイ
革服通販サイトに不正アクセス - システム移行後に判明
ポイントサービスの会員サイトに不正アクセス - 四国ガス
手芸用品通販サイトに不正アクセス - 個人情報流出の可能性
教職員のメールアカウント2件に不正アクセス - 名大
役員がスミッシング被害、個人情報流出の可能性 - 小学館
不正アクセスで情報流出、メンテ用機器から侵入か - シード
電子部品の通販サイトで購入者メアドが流出 - 千石電商
調査結果を公表、あらたな情報流出の可能性が判明 - アダストリア