寿司のテイクアウト予約サイト、クレカ情報流出の可能性 - ECシステムに不正アクセス
テイクアウトの予約受付サイト「魚がし鮨お持ち帰り予約サイト」が不正アクセスを受け、顧客のクレジットカード情報が外部に流出した可能性があることを明らかにした。
同サイトを提供する沓間水産によれば、同サイトの運用に利用していたジーアールの「オムニECシステム」が不正アクセスを受けたもの。脆弱性を突かれ、不正なファイルを設置された。
3月26日から8月19日にかけて、同サイトでクレジットカード決済を行った顧客のクレジットカード情報652件が外部に流出した可能性がある。クレジットカードの名義、番号、有効期限、セキュリティコードが含まれる。
9月3日、サイトの運用を委託している東芝テックとジーアールから情報流出の可能性があるとの連絡があり、翌4日にクレジットカード決済を停止。同月7日に個人情報保護委員会へ報告し、翌8日には警察へ申告した。
外部事業者による調査は9月30日に調査が完了。対象となる顧客には、経緯を報告し、謝罪する書面を12月6日より送付している。
(Security NEXT - 2021/12/08 )
ツイート
関連リンク
PR
関連記事
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
インク通販サイトに不正アクセス - 個人情報流出の可能性
人事情報を不正閲覧した職員を懲戒処分 - 君津市
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
