Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイト改ざんでクレカ情報流出の可能性 - スケートボード専門店

スケートボード専門ショップが不正アクセスを受け、顧客のクレジットカード情報が外部に流出した可能性があることがわかった。

同サイトを運営するストークスケートリテイルによれば、システムに対する不正アクセスがあり、ペイメントアプリケーションを改ざんされ、情報が外部に流出したもの。

3月16日に保守を担当するシステム会社から、システムファイルの改ざんが行われている可能性があるとの連絡を受け、問題が判明した。

2021年5月10日から2022年3月18日にかけて、同サイトでクレジットカード決済を利用した顧客731人が対象で、購入時に入力されたクレジットカードの名義、番号、有効期限、セキュリティコードが流出した可能性がある。

データベース内に保存されていたクレジットカード以外の個人情報についても、アクセスできる状態となっていたが、ログの調査などで流出は確認されていないとしている。

(Security NEXT - 2022/08/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

研究者向けサイトに不正アクセス、非公開ページに書込 - 日本リウマチ学会
JSライブラリ「React」に深刻なRCE脆弱性 - 早急に対応を
ウェブアプリフレームワーク「Django」に複数脆弱性 - アップデートが公開
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
アスクル、ウェブ経由の注文を再開
米セキュリティ機関、「ScadaBR」既知脆弱性の悪用に警告
「セキュキャンコネクト」開催 - 分野を超えた専門性を備えた人材を育成
公共用地境界確定に関連する公文書が所在不明 - 和歌山県
メアド不備で5カ月にわたり個人情報を誤送信 - スポーツクラブNAS
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装