LEDライト通販サイトに不正アクセス - 個人情報流出の可能性
LEDライトの通信販売サイト「GENTOS公式ストア」がシステムの脆弱性を突く不正アクセスを受け、顧客の個人情報やクレジットカード情報が流出した可能性があることがわかった。
同サイトを運営するジェントスによれば、2020年4月1日から2022年8月24日までに、同サイトへ会員登録を行った顧客の個人情報最大5521件が流出の可能性があることが判明したもの。
氏名、住所、電話番号、メールアドレス、サイトのログインパスワードのほか、生年月日や性別、職業、会社名など任意に入力された情報も対象だという。
さらに決済アプリケーションを改ざんされ、同サイトで2020年9月25日から2022年8月12日にかけて決済に利用された顧客のクレジットカード情報5471件が外部に流出し、不正に利用された可能性があることがわかった。クレジットカードの名義、番号、有効期限、セキュリティコードなどを窃取されたおそれがある。
8月12日にクレジットカード会社から情報流出の可能性について連絡があり、同日クレジットカードによる決済を停止した。8月17日に個人情報保護委員会への報告を行い、同月24日に警察へ被害を相談した。
外部事業者による調査は10月6日に調査が完了。同社では11月28日より、対象となる顧客にメールで経緯の説明と謝罪を行うとともに、身に覚えのない請求などが行われていないか確認するよう求めている。
(Security NEXT - 2022/11/29 )
ツイート
関連リンク
PR
関連記事
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も
非常用個人情報を電車に置き忘れ、車庫で回収 - 静岡市
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
複数サーバやPCがランサム被害、影響など調査 - 三晃空調
ConnectWise「ScreenConnect」のサーバコンポーネントに脆弱性
「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「制御システムセキュリティカンファレンス2026」を2月に都内で開催
