マット販売サイトに不正アクセス -顧客情報流出の可能性
キッチンマットやバスマットを扱う通信販売サイト「マット&ラグファクトリー本店」より顧客のクレジットカード情報が流出し、不正に利用された可能性があることがわかった。
同サイトを運営するオカによれば、脆弱性を突く不正アクセスを受けたもの。2021年7月27日までに同サイトで商品を購入したすべての顧客最大7086人の個人情報が流出した可能性がある。氏名、住所、電話番号、生年月日、性別、職業、メールアドレスなどが対象だという。
さらに決済アプリケーションの改ざんにより、2020年12月30日から2021年7月10日までにかけて同サイトでクレジットカード決済を利用した顧客最大1569人に関しては、クレジットカードの名義、番号、有効期限、セキュリティコードのほか、ログインID、ログインパスワードなども被害にあった可能性がある。
2021年7月27日にクレジットカード会社から情報が流出した可能性があるとの指摘を受け、問題が発覚。同サイトでのカード決済を停止した。
外部事業者による調査は10月29日に完了。2021年12月27日に個人情報保護委員会に報告し、同日警察へ被害を申告した。対象となる顧客には2022年2月21日よりメールなどを通じて経緯の報告と謝罪を行っている。
同社では、同サイトの再開にあたりセキュリティ対策と監視体制の強化を行うとしており、再開日については、決定次第サイト上でアナウンスする予定。またアカウントについては再登録が必要になるとしている。
(Security NEXT - 2022/02/22 )
ツイート
関連リンク
PR
関連記事
小学校で2年分の心臓検診診断票が所在不明 - 名古屋市
イベント募集の関連ファイルに無関係の20年前登記情報 - 福山市
サイバー攻撃で障害、FW更新時に設定ミス - アクリーティブ
ネットワーク機器経由で侵害、個人情報流出か - クールジャパン機構
ワークフロー管理ツール「Apache DolphinScheduler」に脆弱性
Samsung、モバイル端末の複数脆弱性を修正 - 一部で悪用も
先週注目された記事(2025年9月7日〜2025年9月13日)
AI開発フレームワーク「Flowise」に複数の「クリティカル」脆弱性
ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町