ワイシャツのオーダーサイトで個人情報流出の可能性 - 店舗顧客にも影響
ワイシャツを販売する「東京シャツ公式オーダーサイト」が不正アクセスを受けたことがわかった。クレジットカード情報や個人情報が流出し、不正に利用された可能性がある。
同サイトを運営する東京シャツによれば、システムの脆弱性を突く不正アクセスにより、ウェブアプリケーションを改ざんされたもの。同サイトを利用した顧客にくわえて、店舗で注文した顧客の個人情報も窃取されたおそれがある。
具体的には、2019年4月2日から2022年3月8日にかけて同サイトでクレジットカードを入力した顧客991人に関する1114件が流出した可能性がある。
クレジットカードに関する名義、番号、有効期限、セキュリティコードにくわえて、氏名や住所、電話番号、性別、メールアドレス、IPアドレスなどを窃取され、クレジットカードについては不正に利用されたおそれもあるという。
また2019年4月2日から同年5月26日までに会員登録しつつも、クレジットカードによる決済を利用していない顧客33人に関する氏名、住所、電話番号、性別、メールアドレスなども対象としている。
(Security NEXT - 2022/06/08 )
ツイート
関連リンク
PR
関連記事
ランサム被害で第三者操作の形跡、個人情報流出か - 不動産管理会社
関係者向け事務連絡メールで誤送信 - 日本医療研究開発機構
研究室サーバに不正アクセス、学外サーバ侵害からの連鎖で - 東大
過去に実施したイベントサイトのドメインを第三者が取得 - 愛媛県
ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新
「Chrome 146」が公開 - 「クリティカル」含む29件の脆弱性を修正
個人情報を誤送信、登録手順を誤り別事業者へ - 協会けんぽ
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院

