Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LEDライト通販サイトに不正アクセス - 個人情報流出の可能性

LEDライトの通信販売サイト「GENTOS公式ストア」がシステムの脆弱性を突く不正アクセスを受け、顧客の個人情報やクレジットカード情報が流出した可能性があることがわかった。

同サイトを運営するジェントスによれば、2020年4月1日から2022年8月24日までに、同サイトへ会員登録を行った顧客の個人情報最大5521件が流出の可能性があることが判明したもの。

氏名、住所、電話番号、メールアドレス、サイトのログインパスワードのほか、生年月日や性別、職業、会社名など任意に入力された情報も対象だという。

さらに決済アプリケーションを改ざんされ、同サイトで2020年9月25日から2022年8月12日にかけて決済に利用された顧客のクレジットカード情報5471件が外部に流出し、不正に利用された可能性があることがわかった。クレジットカードの名義、番号、有効期限、セキュリティコードなどを窃取されたおそれがある。

8月12日にクレジットカード会社から情報流出の可能性について連絡があり、同日クレジットカードによる決済を停止した。8月17日に個人情報保護委員会への報告を行い、同月24日に警察へ被害を相談した。

外部事業者による調査は10月6日に調査が完了。同社では11月28日より、対象となる顧客にメールで経緯の説明と謝罪を行うとともに、身に覚えのない請求などが行われていないか確認するよう求めている。

(Security NEXT - 2022/11/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人情報含む行政文書を紛失、誤廃棄の可能性 - 公取委
顧客情報含むファイルを提携金融機関にメールで誤送信 - みずほ銀
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
先週注目された記事(2025年6月8日〜2025年6月14日)
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性