Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アパレル通販サイトに不正アクセス - サイト閉鎖後に問題発覚

アパレル用品の通信販売サイト「TOMS Official Store」が不正アクセスを受け、個人情報が外部に流出した可能性があることがわかった。サイトの閉鎖より約2カ月後に被害が発覚したという。

同サイトを運営する双日インフィニティによれば、サイトのシステムの脆弱性を突く不正アクセスがあり、データを窃取する悪意あるプログラムを設置されたもの。

同サイトは、2022年8月31日に販売を終了し、同年10月1日に閉鎖されている。しかし、2022年11月29日になってクレジットカード情報が流出した可能性が判明。翌30日に個人情報保護委員会へ報告するとともに調査を進めていた。

2021年4月22日よりサイトを閉鎖した2022年8月31日にかけて、同サイトで会員登録や購入した顧客、商品の配送先など、個人情報3万6311件が流出した可能性がある。さらに購入時に用いられたクレジットカード情報3840件についても窃取され、不正に利用されたおそれがある。

氏名や住所、電話番号、メールアドレス、性別、生年月日、ファックス番号、会社名、クレジットカードの名義、番号、有効期限、セキュリティコードなどが対象となる。

(Security NEXT - 2023/02/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米CISA、悪用脆弱性リストに4件を追加
「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」
MS、9月の月例セキュリティ更新で脆弱性973件に対応
「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を
グループのシステムに不正アクセス、個人情報流出の可能性 - 三井不動産
教員向けのメールを学生約1400人に誤送信 - 三重大
小学校で児童の個人情報含む指導要録を誤廃棄 - 尼崎市
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を