Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

古着通販サイトに不正アクセス - 警察からの連絡契機に改ざん発見

古着を扱う通信販売サイト「ベクトルパーク」が不正アクセスを受け、顧客のクレジットカード情報が外部に流出し、不正に利用された可能性があることがわかった。

同サイトを運営するベクトルによれば、同サイトの脆弱性を突く不正アクセスにより決済アプリケーションを改ざんされ、顧客のクレジットカード情報が流出し、不正に利用された可能性があることが判明したもの。

2021年12月7日に警察からサイトより外部に情報が送信されている可能性があるとの連絡を受け、社内調査を行ったところ不正プログラムを発見して削除。12月29日にクレジットカードによる決済を停止した。

今回の不正アクセスの影響で、2020年4月27日から2021年12月22日にかけて同サイトでクレジットカード決済を利用した顧客1万8136人において、クレジットカードの名義、番号、有効期限、セキュリティコード、ログインID、パスワードを窃取された可能性がある。

同社では2021年12月8日に警察へ被害を申告。外部事業者による調査を行い、2022年6月28日に調査が完了し、7月11日に個人情報保護委員会へ報告した。対象となる顧客に対しては、8月18日よりメールで経緯の報告と謝罪を行っており、身に覚えのない請求などがないか確認するよう呼びかけている。

(Security NEXT - 2022/08/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

JAXAに不正アクセス - 攻撃起点はVPN、未知マルウェアも
髙野総合Gへのランサム攻撃 - 通信機器の設定ミスに起因か
デザイン建材通販サイトに不正アクセス - 個人情報流出の可能性
医療ユニフォームメーカーの通販サイトに不正アクセス - 個人情報が流出
輸入楽譜専門店の通販サイトに不正アクセス - クレカ情報など流出
従業員のメールアカウントに不正アクセス - 日経BP
クラウドストレージでデータ流出や消失被害 - ビルコム
転職支援サイトに不正アクセス - 海外サイトに会員情報
バイト情報サイトから登録者情報が流出 - 転得したとの人物から連絡も
不正アクセスで個人情報が流出、スパム送信も - アイザワ証券子会社