カタログギフト販売サイトに不正アクセス - 顧客情報が流出した可能性
カタログギフトを販売するeコマースサイト「カタログギフトのハーモニック」が不正アクセスを受けたことがわかった。顧客情報が外部に流出した可能性がある。
同サイトに対してシステムの脆弱性を突く不正アクセスがあり、決済アプリケーションの改ざんなどが行われたもの。2月8日にクレジットカード会社から情報流出の可能性があるとの指摘があり問題が発覚した。
同サイトを運営するハーモニックによれば、今回の不正アクセスにより、顧客2万8700人が2020年11月14日から2021年11月11日にかけて利用したクレジットカードの名義、番号、有効期限、セキュリティコードが流出し、不正利用された可能性がある。
さらに2020年11月14日までに「カタログギフトのハーモニック」へ会員登録をしたり、商品を購入した全顧客15万0236人分については、氏名や住所、電話番号、メールアドレス、性別、生年月日が流出したおそれがある。あわせて名入れ目的で提供された子ども5445人分の情報なども対象となる。
同サイト以外で同社カタログギフトを購入したり、カタログギフトの送り先情報、受け取ったカタログギフトより商品を交換した利用者については対象に含まれないとしている。
(Security NEXT - 2022/07/14 )
ツイート
関連リンク
PR
関連記事
課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
中等教育学校で受験生資料含むUSBメモリを紛失 - 新潟県
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ

