Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスでクレカ情報流出の可能性 - 化粧品メーカー

スキンケア商品の製造と販売を手がけるビバリーグレンラボラトリーズは、同社運営サイト「ビーグレンHP」が不正アクセスを受け、顧客のクレジットカード情報が流出し、一部が不正利用された可能性があることを明らかにした。

同社によれば、脆弱性を突く不正アクセスにより不正なプログラムが設置され、同サイトにおいて顧客が入力したクレジットカード情報が外部へ送信されていたことが判明したもの。

2020年12月5日から2021年6月24日までに同サイトでクレジットカード情報を新規に入力した顧客4万6702人に影響があり、クレジットカードの名義や番号、有効期限、セキュリティコードなどが外部に流出し、不正に利用された可能性がある。

ただし、登録済みのクレジットカード情報を呼び出して利用した場合は影響ないとしている。

2021年6月10日にクレジットカード会社から情報流出の可能性について指摘があり、同月22日に新規のクレジットカード決済機能を停止。同月24日に情報流出の原因となった不正プログラムを特定、削除するとともにサーバを停止した。

(Security NEXT - 2022/02/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

農業用品メーカーサイトで情報流出 - 診断で異常発見、被害認知に時間要す
ワイシャツのオーダーサイトで個人情報流出の可能性 - 店舗顧客にも影響
「スイーツパラダイス」の通販サイトに不正アクセス - クレカ情報流出、不正利用のおそれ
印刷通販サイトの情報流出 - 外部調査であらたな対象者が判明
不正アクセスで顧客のクレカ情報流出の可能性 - 教材販売サイト
和菓子通販サイトでクレカ情報流出 - 悪用された可能性
ほくせんカードの会員サイトにSQLi攻撃 - 顧客情報4.4万件が流出の可能性
ファッションブランド「MACHATT」の通販サイトに不正アクセス
顧客情報記載の伝票が所在不明 - イズミヤショッピングセンター
栃木の名産品通販サイトに不正アクセス - クレカ情報流出の可能性