マット販売サイトに不正アクセス -顧客情報流出の可能性
キッチンマットやバスマットを扱う通信販売サイト「マット&ラグファクトリー本店」より顧客のクレジットカード情報が流出し、不正に利用された可能性があることがわかった。
同サイトを運営するオカによれば、脆弱性を突く不正アクセスを受けたもの。2021年7月27日までに同サイトで商品を購入したすべての顧客最大7086人の個人情報が流出した可能性がある。氏名、住所、電話番号、生年月日、性別、職業、メールアドレスなどが対象だという。
さらに決済アプリケーションの改ざんにより、2020年12月30日から2021年7月10日までにかけて同サイトでクレジットカード決済を利用した顧客最大1569人に関しては、クレジットカードの名義、番号、有効期限、セキュリティコードのほか、ログインID、ログインパスワードなども被害にあった可能性がある。
2021年7月27日にクレジットカード会社から情報が流出した可能性があるとの指摘を受け、問題が発覚。同サイトでのカード決済を停止した。
外部事業者による調査は10月29日に完了。2021年12月27日に個人情報保護委員会に報告し、同日警察へ被害を申告した。対象となる顧客には2022年2月21日よりメールなどを通じて経緯の報告と謝罪を行っている。
同社では、同サイトの再開にあたりセキュリティ対策と監視体制の強化を行うとしており、再開日については、決定次第サイト上でアナウンスする予定。またアカウントについては再登録が必要になるとしている。
(Security NEXT - 2022/02/22 )
ツイート
関連リンク
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
