Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

こんにゃく通販サイトに不正アクセス - 移行前の旧サイトで被害

山形県のこんにゃく専門店である丹野こんにゃくは、同社が運営する通信販売サイトが不正アクセスを受け、顧客のクレジットカード情報が流出し、一部が不正利用された可能性があることを明らかにした。

同社によれば、同サイトの脆弱性を突く不正アクセスがあり、、決済アプリケーションを改ざんされ、名義、番号、有効期限、セキュリティコードなどクレジットカード情報を窃取されたという。

対象となるのは、2021年3月9日から2022年3月31日にかけて「丹野こんにゃくオンラインショップ」で購入した顧客。クレジットカード情報861件が流出し、一部が不正利用された可能性がある。

同社では、2022年4月1日に新しいシステムへ切り替えており、新システムで使用されたクレジットカード情報の流出は確認されていないとしている。

2022年11月11日にクレジットカード会社から情報流出の可能性について指摘があり、同日外部からのアクセスを遮断してクレジットカード決済を停止。個人情報保護委員会に報告するとともに対応を進めていた。

12月1日に警察へ被害を申告しており、外部事業者による調査は12月9日に完了した。対象となる顧客に対しては、2023年2月8日よりメールや書面を通じて経緯の報告と謝罪を行っている。

同社では調査結果を踏まえてセキュリティ対策や監視体制の強化など再発防止策を講じ、改修を経て同通販サイトを再開させる予定。

(Security NEXT - 2023/02/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「AWS SSM Agent」に深刻な脆弱性 - 7月の更新で修正済み
サーバ管理ソフト「Plesk」に複数の「クリティカル」脆弱性
登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を
先週注目された記事(2026年9月6日〜2026年9月12日)
「GitLab」「ConnectWise」の脆弱性攻撃が発生 - 米当局が注意喚起
リモートアクセス製品「ConnectWise ScreenConnect」に深刻な脆弱性
サポート詐欺で約4000ファイル削除 - サカイHD子会社
「東京外環プロジェクト」サイトで侵害のおそれ - 公開を一時停止
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正