Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LEDライト通販サイトに不正アクセス - 個人情報流出の可能性

LEDライトの通信販売サイト「GENTOS公式ストア」がシステムの脆弱性を突く不正アクセスを受け、顧客の個人情報やクレジットカード情報が流出した可能性があることがわかった。

同サイトを運営するジェントスによれば、2020年4月1日から2022年8月24日までに、同サイトへ会員登録を行った顧客の個人情報最大5521件が流出の可能性があることが判明したもの。

氏名、住所、電話番号、メールアドレス、サイトのログインパスワードのほか、生年月日や性別、職業、会社名など任意に入力された情報も対象だという。

さらに決済アプリケーションを改ざんされ、同サイトで2020年9月25日から2022年8月12日にかけて決済に利用された顧客のクレジットカード情報5471件が外部に流出し、不正に利用された可能性があることがわかった。クレジットカードの名義、番号、有効期限、セキュリティコードなどを窃取されたおそれがある。

8月12日にクレジットカード会社から情報流出の可能性について連絡があり、同日クレジットカードによる決済を停止した。8月17日に個人情報保護委員会への報告を行い、同月24日に警察へ被害を相談した。

外部事業者による調査は10月6日に調査が完了。同社では11月28日より、対象となる顧客にメールで経緯の説明と謝罪を行うとともに、身に覚えのない請求などが行われていないか確認するよう求めている。

(Security NEXT - 2022/11/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

本人確認書類の画像流出、対象アカウントは約160万件 - タイムズカー
メーリングリストで設定ミス、個人情報が公開状態 - 足立区
荷物問合サービスが侵害、個人情報流出の可能性 - 佐川急便
研究用原子炉利用者の身分証明書などが外部流出 - 原子力機構
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
事務用NASがランサム被害、通常業務は再開 - 佐賀大