Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ワイシャツのオーダーサイトで個人情報流出の可能性 - 店舗顧客にも影響

ワイシャツを販売する「東京シャツ公式オーダーサイト」が不正アクセスを受けたことがわかった。クレジットカード情報や個人情報が流出し、不正に利用された可能性がある。

同サイトを運営する東京シャツによれば、システムの脆弱性を突く不正アクセスにより、ウェブアプリケーションを改ざんされたもの。同サイトを利用した顧客にくわえて、店舗で注文した顧客の個人情報も窃取されたおそれがある。

具体的には、2019年4月2日から2022年3月8日にかけて同サイトでクレジットカードを入力した顧客991人に関する1114件が流出した可能性がある。

クレジットカードに関する名義、番号、有効期限、セキュリティコードにくわえて、氏名や住所、電話番号、性別、メールアドレス、IPアドレスなどを窃取され、クレジットカードについては不正に利用されたおそれもあるという。

また2019年4月2日から同年5月26日までに会員登録しつつも、クレジットカードによる決済を利用していない顧客33人に関する氏名、住所、電話番号、性別、メールアドレスなども対象としている。

(Security NEXT - 2022/06/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止
売店保有の個人情報、商品取扱業者がカタログ送付に利用 - 山口県