Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アパレル通販サイトに不正アクセス - サイト閉鎖後に問題発覚

アパレル用品の通信販売サイト「TOMS Official Store」が不正アクセスを受け、個人情報が外部に流出した可能性があることがわかった。サイトの閉鎖より約2カ月後に被害が発覚したという。

同サイトを運営する双日インフィニティによれば、サイトのシステムの脆弱性を突く不正アクセスがあり、データを窃取する悪意あるプログラムを設置されたもの。

同サイトは、2022年8月31日に販売を終了し、同年10月1日に閉鎖されている。しかし、2022年11月29日になってクレジットカード情報が流出した可能性が判明。翌30日に個人情報保護委員会へ報告するとともに調査を進めていた。

2021年4月22日よりサイトを閉鎖した2022年8月31日にかけて、同サイトで会員登録や購入した顧客、商品の配送先など、個人情報3万6311件が流出した可能性がある。さらに購入時に用いられたクレジットカード情報3840件についても窃取され、不正に利用されたおそれがある。

氏名や住所、電話番号、メールアドレス、性別、生年月日、ファックス番号、会社名、クレジットカードの名義、番号、有効期限、セキュリティコードなどが対象となる。

(Security NEXT - 2023/02/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米子会社2社でランサム被害、従業員情報流出か - ハリマ化成グループ
非常勤講師が個人情報含む私物PCを置き忘れて紛失 - 札幌医科大
ランサム被害でファイル暗号化、影響など調査 - フィーチャ
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
AIアシスタント「Nanobot」のWhatsApp連携コンポーネントに深刻な脆弱性
衆院選の選挙人名簿照合用データ含むメディア5枚を紛失 - 狛江市
クラウド設定ミス、学内で学生の個人情報が閲覧可能に - 流通科学大
一部サーバでランサム感染、情報流出など調査 - ワシントンホテル
「フィッシング」「ニセ警察」など動画で注意喚起 - 個情委と警察庁
米子会社にサイバー攻撃、情報流出の可能性 - サカタのタネ