Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アパレル通販サイトに不正アクセス - サイト閉鎖後に問題発覚

アパレル用品の通信販売サイト「TOMS Official Store」が不正アクセスを受け、個人情報が外部に流出した可能性があることがわかった。サイトの閉鎖より約2カ月後に被害が発覚したという。

同サイトを運営する双日インフィニティによれば、サイトのシステムの脆弱性を突く不正アクセスがあり、データを窃取する悪意あるプログラムを設置されたもの。

同サイトは、2022年8月31日に販売を終了し、同年10月1日に閉鎖されている。しかし、2022年11月29日になってクレジットカード情報が流出した可能性が判明。翌30日に個人情報保護委員会へ報告するとともに調査を進めていた。

2021年4月22日よりサイトを閉鎖した2022年8月31日にかけて、同サイトで会員登録や購入した顧客、商品の配送先など、個人情報3万6311件が流出した可能性がある。さらに購入時に用いられたクレジットカード情報3840件についても窃取され、不正に利用されたおそれがある。

氏名や住所、電話番号、メールアドレス、性別、生年月日、ファックス番号、会社名、クレジットカードの名義、番号、有効期限、セキュリティコードなどが対象となる。

(Security NEXT - 2023/02/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

高校6クラス分の「遅刻者記録表」が所在不明に - 大阪府
Apple、「iOS/iPadOS 16.4」を公開 - 「同15.7.4」も同時リリース
Windowsの「Snipping Tool」にアップデート - 加工前に復元できる脆弱性
「OpenSSL」に脆弱性、重要度低く今後修正予定
MLOpsプラットフォーム「MLflow」に深刻な脆弱性
地銀装うフィッシング攻撃に注意 - 振込や振替を制限などと不安煽る
都イベント参加者宛のメールで誤送信 - 「送信取消機能」が追い打ちに
ベビー用品サイトに不正アクセス - 個人情報流出の可能性
教員を停職処分、嫉妬から元同僚を虚偽文書で告発 - 埼玉県
「Microsoft Edge 111.0.1661.54」がリリースに - 独自に脆弱性2件を修正