Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LEDライト通販サイトに不正アクセス - 個人情報流出の可能性

LEDライトの通信販売サイト「GENTOS公式ストア」がシステムの脆弱性を突く不正アクセスを受け、顧客の個人情報やクレジットカード情報が流出した可能性があることがわかった。

同サイトを運営するジェントスによれば、2020年4月1日から2022年8月24日までに、同サイトへ会員登録を行った顧客の個人情報最大5521件が流出の可能性があることが判明したもの。

氏名、住所、電話番号、メールアドレス、サイトのログインパスワードのほか、生年月日や性別、職業、会社名など任意に入力された情報も対象だという。

さらに決済アプリケーションを改ざんされ、同サイトで2020年9月25日から2022年8月12日にかけて決済に利用された顧客のクレジットカード情報5471件が外部に流出し、不正に利用された可能性があることがわかった。クレジットカードの名義、番号、有効期限、セキュリティコードなどを窃取されたおそれがある。

8月12日にクレジットカード会社から情報流出の可能性について連絡があり、同日クレジットカードによる決済を停止した。8月17日に個人情報保護委員会への報告を行い、同月24日に警察へ被害を相談した。

外部事業者による調査は10月6日に調査が完了。同社では11月28日より、対象となる顧客にメールで経緯の説明と謝罪を行うとともに、身に覚えのない請求などが行われていないか確認するよう求めている。

(Security NEXT - 2022/11/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「GitHub Enterprise Server」に脆弱性 - アップデートを公開
米CISA、「AMI MegaRAC SPx」や「FortiOS」の既知脆弱性悪用を警告
採用試験受験者宛の通知メールを誤送信 - 北九州市
医療費の検査資料が所在不明、誤廃棄か - 会計検査院
ぴあチケットリセールサイトでキャッシュ設定ミス - 個人情報を誤表示
「Firefox 140」がリリース - 脆弱性13件を解消
「FortiOS」などFortinet複数製品に脆弱性 - アップデートを
個情委、学校の個人情報事故に注意喚起 - 紛失が5割弱、ICT化の影響も
「Cisco ISE」に深刻な脆弱性、root権限奪取も - 修正版を公開
「NetScaler ADC/Gateway」にゼロデイ脆弱性 - 早急に更新を