寿司のテイクアウト予約サイト、クレカ情報流出の可能性 - ECシステムに不正アクセス
テイクアウトの予約受付サイト「魚がし鮨お持ち帰り予約サイト」が不正アクセスを受け、顧客のクレジットカード情報が外部に流出した可能性があることを明らかにした。
同サイトを提供する沓間水産によれば、同サイトの運用に利用していたジーアールの「オムニECシステム」が不正アクセスを受けたもの。脆弱性を突かれ、不正なファイルを設置された。
3月26日から8月19日にかけて、同サイトでクレジットカード決済を行った顧客のクレジットカード情報652件が外部に流出した可能性がある。クレジットカードの名義、番号、有効期限、セキュリティコードが含まれる。
9月3日、サイトの運用を委託している東芝テックとジーアールから情報流出の可能性があるとの連絡があり、翌4日にクレジットカード決済を停止。同月7日に個人情報保護委員会へ報告し、翌8日には警察へ申告した。
外部事業者による調査は9月30日に調査が完了。対象となる顧客には、経緯を報告し、謝罪する書面を12月6日より送付している。
(Security NEXT - 2021/12/08 )
ツイート
関連リンク
PR
関連記事
健康商材のB2Bマッチングサイトに不正アクセス - 顧客情報が流出
サーバに不正アクセス、取引先や株主情報など流出 - 研創
ネックストラップ通販サイトに不正アクセス - 個人情報流出の可能性
獣医学本販売サイトに不正アクセス - 個人情報流出の可能性
スポーツ用品通販サイトに不正アクセス - 個人情報流出の可能性
日本茶の通販サイトに不正アクセス - 個人情報流出の可能性
食肉通販サイトに不正アクセス - 顧客情報が流出した可能性
市施設サイトに不正アクセス、メール配信CGIの脆弱性が標的に - 小諸市
製麺通販サイトに不正アクセス - 不正プログラム除去も被害継続
飲食店向け備品通販サイトに不正アクセス - 個人情報流出のおそれ