アパレル通販サイトに不正アクセス - サイト閉鎖後に問題発覚
アパレル用品の通信販売サイト「TOMS Official Store」が不正アクセスを受け、個人情報が外部に流出した可能性があることがわかった。サイトの閉鎖より約2カ月後に被害が発覚したという。
同サイトを運営する双日インフィニティによれば、サイトのシステムの脆弱性を突く不正アクセスがあり、データを窃取する悪意あるプログラムを設置されたもの。
同サイトは、2022年8月31日に販売を終了し、同年10月1日に閉鎖されている。しかし、2022年11月29日になってクレジットカード情報が流出した可能性が判明。翌30日に個人情報保護委員会へ報告するとともに調査を進めていた。
2021年4月22日よりサイトを閉鎖した2022年8月31日にかけて、同サイトで会員登録や購入した顧客、商品の配送先など、個人情報3万6311件が流出した可能性がある。さらに購入時に用いられたクレジットカード情報3840件についても窃取され、不正に利用されたおそれがある。
氏名や住所、電話番号、メールアドレス、性別、生年月日、ファックス番号、会社名、クレジットカードの名義、番号、有効期限、セキュリティコードなどが対象となる。
(Security NEXT - 2023/02/16 )
ツイート
関連リンク
PR
関連記事
全校生徒の名簿データを第三者へメール誤送信 - 大洲市
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
物流検品システムなどまもなく復旧、物量制限は解除へ - ランテック
コミュニケーションサポーターのメアド流出 - 茨城県国際交流協会
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
職員が顧客情報をUSBメモリで持出、日次確認で判明 - 一関信金
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開