サイト改ざんでクレカ情報流出の可能性 - スケートボード専門店
スケートボード専門ショップが不正アクセスを受け、顧客のクレジットカード情報が外部に流出した可能性があることがわかった。
同サイトを運営するストークスケートリテイルによれば、システムに対する不正アクセスがあり、ペイメントアプリケーションを改ざんされ、情報が外部に流出したもの。
3月16日に保守を担当するシステム会社から、システムファイルの改ざんが行われている可能性があるとの連絡を受け、問題が判明した。
2021年5月10日から2022年3月18日にかけて、同サイトでクレジットカード決済を利用した顧客731人が対象で、購入時に入力されたクレジットカードの名義、番号、有効期限、セキュリティコードが流出した可能性がある。
データベース内に保存されていたクレジットカード以外の個人情報についても、アクセスできる状態となっていたが、ログの調査などで流出は確認されていないとしている。
(Security NEXT - 2022/08/18 )
ツイート
関連リンク
PR
関連記事
市内全世帯向けデジタル金券の配送中に一部紛失 - 太田市
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
Apple、「iOS 26.1」「iPadOS 26.1」を公開 - 56件の脆弱性を解消
ランサム攻撃でシステム障害が発生、影響など調査 - エネサンスHD
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
一部サーバでランサム被害、バックアップ削除も - 新報国マテリアル
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
動画配信「バンダイCH」が一時停止 - 「意図せぬ退会」発生

