コスメ通販サイトに不正アクセス - 旧システムで被害
スキンケア商品を扱う通信販売サイト「akaran公式オンラインストア」において顧客情報が外部に流出し、一部クレジットカード情報が不正に利用された可能性があることがわかった。以前運用していたシステムが不正アクセスを受けたという。
同サイトを運営するAkaraNによれば、2020年12月16日から2021年12月8日にかけて同サイトで商品を購入した顧客に関するクレジットカード情報8483件が流出し、不正に利用された可能性があることが判明したもの。
クレジットカードの名義、番号、有効期限、セキュリティコードのほか、メールアドレス、電話番号なども対象としている。
脆弱性が突く不正アクセスにより、決済モジュールが改ざんされた。攻撃を受けたのは同サイトの旧システムとしており、現在は異なるサーバとアプリケーションでサイトを運用しているという。
6月23日にクレジットカード会社より情報流出の可能性について指摘があり、同日に個人情報保護委員会へ報告。翌24日にクレジットカードによる決済を停止した。
(Security NEXT - 2022/11/21 )
ツイート
関連リンク
PR
関連記事
複数ECサイトから顧客情報約310万件が流出 - ユニバーサルミュージック
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
生活保護相談者の個人情報含む記録票を紛失 - 熊本市
交通違反者の個人情報含む引継簿が所在不明 - 道警
職員が患者情報を第三者に漏洩 - 福島県立医科大病院
薬局で処方箋コピーを裁断せず廃棄 - 処理場で中身見える状態
内閣府サイト掲載のNPO法人役員名簿で墨塗り処理に不備 - 栃木県
子会社の「LNG受発注システム」で侵害痕跡を確認 - 北海道ガス

