食品通販サイトに不正アクセス - クレカ情報流出の可能性
食品メーカーの築野食品工業は、同社が運営する「つの食品webショップ」が不正アクセスを受け、顧客のクレジットカード情報が流出し、一部が不正に利用された可能性があることを明らかにした。
同社によれば、システムの脆弱性を突く不正アクセスがあり、決済アプリケーションを改ざんされたもの。
2021年3月19日から2022年2月27日にかけて同サイトでクレジットカード決済を利用した顧客2086人において、クレジットカードの名義、番号、有効期限、セキュリティコードなどの情報を窃取され、不正に利用された可能性がある。
11月22日にクレジットカード会社から情報流出の可能性について指摘があり、クレジットカードによる決済を停止。同日、個人情報保護委員会に報告した。
12月19日に外部事業者による調査を終え、警察への被害を申告。対象となる顧客に対しては12月26日より、メールで経緯の報告と謝罪を行っており、身に覚えのない請求が行われていないか確認するよう求めている。
また今回の問題を受けて、別のショッピングカート会社と契約し、ショッピングサイトの改修を進めているという。再開日は今後告知する予定。
(Security NEXT - 2022/12/27 )
ツイート
関連リンク
PR
関連記事
2027年度に情報処理技術者試験を再編、「データマネジメント試験」新設へ
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
保険料額決定通知書に別人の納付書を誤同封 - 名古屋市
研究向け音声合成用公開データで対象外の音声を誤公開 - NICT
サイバー攻撃によるシステム障害が発生 - オーミケンシ
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「情報セキュリティ10大脅威2026」組織編の解説プレゼン資料を公開
委託先の特許管理システムにマルウェア、情報流出の可能性 - 埼大
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
