マット販売サイトに不正アクセス -顧客情報流出の可能性
キッチンマットやバスマットを扱う通信販売サイト「マット&ラグファクトリー本店」より顧客のクレジットカード情報が流出し、不正に利用された可能性があることがわかった。
同サイトを運営するオカによれば、脆弱性を突く不正アクセスを受けたもの。2021年7月27日までに同サイトで商品を購入したすべての顧客最大7086人の個人情報が流出した可能性がある。氏名、住所、電話番号、生年月日、性別、職業、メールアドレスなどが対象だという。
さらに決済アプリケーションの改ざんにより、2020年12月30日から2021年7月10日までにかけて同サイトでクレジットカード決済を利用した顧客最大1569人に関しては、クレジットカードの名義、番号、有効期限、セキュリティコードのほか、ログインID、ログインパスワードなども被害にあった可能性がある。
2021年7月27日にクレジットカード会社から情報が流出した可能性があるとの指摘を受け、問題が発覚。同サイトでのカード決済を停止した。
外部事業者による調査は10月29日に完了。2021年12月27日に個人情報保護委員会に報告し、同日警察へ被害を申告した。対象となる顧客には2022年2月21日よりメールなどを通じて経緯の報告と謝罪を行っている。
同社では、同サイトの再開にあたりセキュリティ対策と監視体制の強化を行うとしており、再開日については、決定次第サイト上でアナウンスする予定。またアカウントについては再登録が必要になるとしている。
(Security NEXT - 2022/02/22 )
ツイート
関連リンク
PR
関連記事
関係者リストを誤送信、入力用様式と同一ファイル名で取り違え - 堺市
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止
