寿司のテイクアウト予約サイト、クレカ情報流出の可能性 - ECシステムに不正アクセス
テイクアウトの予約受付サイト「魚がし鮨お持ち帰り予約サイト」が不正アクセスを受け、顧客のクレジットカード情報が外部に流出した可能性があることを明らかにした。
同サイトを提供する沓間水産によれば、同サイトの運用に利用していたジーアールの「オムニECシステム」が不正アクセスを受けたもの。脆弱性を突かれ、不正なファイルを設置された。
3月26日から8月19日にかけて、同サイトでクレジットカード決済を行った顧客のクレジットカード情報652件が外部に流出した可能性がある。クレジットカードの名義、番号、有効期限、セキュリティコードが含まれる。
9月3日、サイトの運用を委託している東芝テックとジーアールから情報流出の可能性があるとの連絡があり、翌4日にクレジットカード決済を停止。同月7日に個人情報保護委員会へ報告し、翌8日には警察へ申告した。
外部事業者による調査は9月30日に調査が完了。対象となる顧客には、経緯を報告し、謝罪する書面を12月6日より送付している。
(Security NEXT - 2021/12/08 )
ツイート
関連リンク
PR
関連記事
GMOアンケートサイトに不正アクセス - 個人情報が流出、ポイント不正交換も
人事システムから従業員の個人情報が流出した可能性 - 第一ライフG
複数サイトに不正アクセス、プラグイン脆弱性が標的に - ベネッセグループ会社
「焼肉きんぐ」アプリの会員情報が流出 - 原因など詳細を調査
ブロガー情報管理システムに不正アクセス、個人情報が流出 - 集英社
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
