こんにゃく通販サイトに不正アクセス - 移行前の旧サイトで被害
山形県のこんにゃく専門店である丹野こんにゃくは、同社が運営する通信販売サイトが不正アクセスを受け、顧客のクレジットカード情報が流出し、一部が不正利用された可能性があることを明らかにした。
同社によれば、同サイトの脆弱性を突く不正アクセスがあり、、決済アプリケーションを改ざんされ、名義、番号、有効期限、セキュリティコードなどクレジットカード情報を窃取されたという。
対象となるのは、2021年3月9日から2022年3月31日にかけて「丹野こんにゃくオンラインショップ」で購入した顧客。クレジットカード情報861件が流出し、一部が不正利用された可能性がある。
同社では、2022年4月1日に新しいシステムへ切り替えており、新システムで使用されたクレジットカード情報の流出は確認されていないとしている。
2022年11月11日にクレジットカード会社から情報流出の可能性について指摘があり、同日外部からのアクセスを遮断してクレジットカード決済を停止。個人情報保護委員会に報告するとともに対応を進めていた。
12月1日に警察へ被害を申告しており、外部事業者による調査は12月9日に完了した。対象となる顧客に対しては、2023年2月8日よりメールや書面を通じて経緯の報告と謝罪を行っている。
同社では調査結果を踏まえてセキュリティ対策や監視体制の強化など再発防止策を講じ、改修を経て同通販サイトを再開させる予定。
(Security NEXT - 2023/02/10 )
ツイート
関連リンク
PR
関連記事
市内全世帯向けデジタル金券の配送中に一部紛失 - 太田市
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
Apple、「iOS 26.1」「iPadOS 26.1」を公開 - 56件の脆弱性を解消
ランサム攻撃でシステム障害が発生、影響など調査 - エネサンスHD
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
一部サーバでランサム被害、バックアップ削除も - 新報国マテリアル
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
動画配信「バンダイCH」が一時停止 - 「意図せぬ退会」発生
