Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ワイシャツのオーダーサイトで個人情報流出の可能性 - 店舗顧客にも影響

ワイシャツを販売する「東京シャツ公式オーダーサイト」が不正アクセスを受けたことがわかった。クレジットカード情報や個人情報が流出し、不正に利用された可能性がある。

同サイトを運営する東京シャツによれば、システムの脆弱性を突く不正アクセスにより、ウェブアプリケーションを改ざんされたもの。同サイトを利用した顧客にくわえて、店舗で注文した顧客の個人情報も窃取されたおそれがある。

具体的には、2019年4月2日から2022年3月8日にかけて同サイトでクレジットカードを入力した顧客991人に関する1114件が流出した可能性がある。

クレジットカードに関する名義、番号、有効期限、セキュリティコードにくわえて、氏名や住所、電話番号、性別、メールアドレス、IPアドレスなどを窃取され、クレジットカードについては不正に利用されたおそれもあるという。

また2019年4月2日から同年5月26日までに会員登録しつつも、クレジットカードによる決済を利用していない顧客33人に関する氏名、住所、電話番号、性別、メールアドレスなども対象としている。

(Security NEXT - 2022/06/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

システム障害が発生、ランサム被害か - フェースグループ
「Drupal」コアに脆弱性 - 影響を受ける環境は限定的
顧客情報含む振込依頼書を紛失、誤廃棄の可能性 - 呉信金
Zyxel「GS1900」シリーズに脆弱性 - LAN経由でOSコマンド実行のおそれ
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
医療機関向けの補助金案内メールで誤送信 - 大阪市
「映像のまち・かわさき」関連サイトで障害 - 攻撃受けた可能性
行政文書の個人情報、墨塗りせず交付 - 神奈川県
患者情報含むUSBメモリを一時紛失 - 関西医科大病院