Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ワイシャツのオーダーサイトで個人情報流出の可能性 - 店舗顧客にも影響

ワイシャツを販売する「東京シャツ公式オーダーサイト」が不正アクセスを受けたことがわかった。クレジットカード情報や個人情報が流出し、不正に利用された可能性がある。

同サイトを運営する東京シャツによれば、システムの脆弱性を突く不正アクセスにより、ウェブアプリケーションを改ざんされたもの。同サイトを利用した顧客にくわえて、店舗で注文した顧客の個人情報も窃取されたおそれがある。

具体的には、2019年4月2日から2022年3月8日にかけて同サイトでクレジットカードを入力した顧客991人に関する1114件が流出した可能性がある。

クレジットカードに関する名義、番号、有効期限、セキュリティコードにくわえて、氏名や住所、電話番号、性別、メールアドレス、IPアドレスなどを窃取され、クレジットカードについては不正に利用されたおそれもあるという。

また2019年4月2日から同年5月26日までに会員登録しつつも、クレジットカードによる決済を利用していない顧客33人に関する氏名、住所、電話番号、性別、メールアドレスなども対象としている。

(Security NEXT - 2022/06/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「SolarWinds Serv-U」にDoS脆弱性、悪用も - 米当局が注意喚起
先週注目された記事(2026年5月31日〜2026年6月6日)
送信メールの添付ファイル保管サーバが侵害 - 石川のSIer
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
卒業生宛の「進路だより」でメール誤送信 - 新潟県
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも