古着通販サイトに不正アクセス - 警察からの連絡契機に改ざん発見
古着を扱う通信販売サイト「ベクトルパーク」が不正アクセスを受け、顧客のクレジットカード情報が外部に流出し、不正に利用された可能性があることがわかった。
同サイトを運営するベクトルによれば、同サイトの脆弱性を突く不正アクセスにより決済アプリケーションを改ざんされ、顧客のクレジットカード情報が流出し、不正に利用された可能性があることが判明したもの。
2021年12月7日に警察からサイトより外部に情報が送信されている可能性があるとの連絡を受け、社内調査を行ったところ不正プログラムを発見して削除。12月29日にクレジットカードによる決済を停止した。
今回の不正アクセスの影響で、2020年4月27日から2021年12月22日にかけて同サイトでクレジットカード決済を利用した顧客1万8136人において、クレジットカードの名義、番号、有効期限、セキュリティコード、ログインID、パスワードを窃取された可能性がある。
同社では2021年12月8日に警察へ被害を申告。外部事業者による調査を行い、2022年6月28日に調査が完了し、7月11日に個人情報保護委員会へ報告した。対象となる顧客に対しては、8月18日よりメールで経緯の報告と謝罪を行っており、身に覚えのない請求などがないか確認するよう呼びかけている。
(Security NEXT - 2022/08/19 )
ツイート
関連リンク
PR
関連記事
学生のクラウドアカウントに不正アクセス - 沖縄県立看護大
グループで利用するクラウドサービスに不正アクセス - エーザイ
革服通販サイトに不正アクセス - システム移行後に判明
ポイントサービスの会員サイトに不正アクセス - 四国ガス
手芸用品通販サイトに不正アクセス - 個人情報流出の可能性
教職員のメールアカウント2件に不正アクセス - 名大
役員がスミッシング被害、個人情報流出の可能性 - 小学館
不正アクセスで情報流出、メンテ用機器から侵入か - シード
電子部品の通販サイトで購入者メアドが流出 - 千石電商
調査結果を公表、あらたな情報流出の可能性が判明 - アダストリア