こんにゃく通販サイトに不正アクセス - 移行前の旧サイトで被害
山形県のこんにゃく専門店である丹野こんにゃくは、同社が運営する通信販売サイトが不正アクセスを受け、顧客のクレジットカード情報が流出し、一部が不正利用された可能性があることを明らかにした。
同社によれば、同サイトの脆弱性を突く不正アクセスがあり、、決済アプリケーションを改ざんされ、名義、番号、有効期限、セキュリティコードなどクレジットカード情報を窃取されたという。
対象となるのは、2021年3月9日から2022年3月31日にかけて「丹野こんにゃくオンラインショップ」で購入した顧客。クレジットカード情報861件が流出し、一部が不正利用された可能性がある。
同社では、2022年4月1日に新しいシステムへ切り替えており、新システムで使用されたクレジットカード情報の流出は確認されていないとしている。
2022年11月11日にクレジットカード会社から情報流出の可能性について指摘があり、同日外部からのアクセスを遮断してクレジットカード決済を停止。個人情報保護委員会に報告するとともに対応を進めていた。
12月1日に警察へ被害を申告しており、外部事業者による調査は12月9日に完了した。対象となる顧客に対しては、2023年2月8日よりメールや書面を通じて経緯の報告と謝罪を行っている。
同社では調査結果を踏まえてセキュリティ対策や監視体制の強化など再発防止策を講じ、改修を経て同通販サイトを再開させる予定。
(Security NEXT - 2023/02/10 )
ツイート
関連リンク
PR
関連記事
Windowsの「Snipping Tool」にアップデート - 加工前に復元できる脆弱性
「OpenSSL」に脆弱性、重要度低く今後修正予定
MLOpsプラットフォーム「MLflow」に深刻な脆弱性
地銀装うフィッシング攻撃に注意 - 振込や振替を制限などと不安煽る
都イベント参加者宛のメールで誤送信 - 「送信取消機能」が追い打ちに
ベビー用品サイトに不正アクセス - 個人情報流出の可能性
教員を停職処分、嫉妬から元同僚を虚偽文書で告発 - 埼玉県
「Microsoft Edge 111.0.1661.54」がリリースに - 独自に脆弱性2件を修正
芸術学科公演会の案内メールで誤送信 - 近畿大
組合員や取引先の電話番号含む携帯電話を紛失 - JA遠州夢咲