服飾品の通販サイトに不正アクセス - 顧客情報流出の可能性
服飾品を販売する「三京商会 公式ショップ」が不正アクセスを受け、クレジットカード情報など顧客の個人情報が流出し、不正に利用された可能性があることがわかった。
同サイトを運営する三京商会によれば、同サイトの脆弱性を突く不正アクセスがあり、決済アプリケーションを改ざんされる被害が発生したという。
2020年7月28日から2021年12月20日にかけて同サイトで顧客8794人が決済時に入力したクレジットカードの名義、番号、有効期限、セキュリティコードのほか、ログインIDであるメールアドレスやパスワードなどを窃取され、不正に利用された可能性がある。
さらに2020年7月28日までに同サイトへ会員登録したり、購入した顧客4万6614人に関する氏名、住所、電話番号、メールアドレス、性別、生年月日、職業、アカウント情報のほか、電話注文を行った顧客2716人分の氏名、住所、電話番号なども流出したおそれがある。
2022年8月26日に決済代行会社より情報流出の可能性について指摘があり問題が発覚。同日、個人情報保護委員会に報告した。同月31日にクレジットカード決済をはじめ、同サイトにおけるサービス全般を停止した。
(Security NEXT - 2023/02/21 )
ツイート
関連リンク
PR
関連記事
Elasticのエンドポイント対策「Elastic Defend」に脆弱性 - 修正版を提供
2025年9月も300件強のDDoS攻撃を観測 - IIJレポート
NECのHAクラスタソフト「CLUSTERPRO X」に深刻な脆弱性
「NVIDIA App」インストーラに脆弱性 - 権限昇格のおそれ
先週注目された記事(2025年11月2日〜2025年11月8日)
市内全世帯向けデジタル金券の配送中に一部紛失 - 太田市
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
Apple、「iOS 26.1」「iPadOS 26.1」を公開 - 56件の脆弱性を解消
ランサム攻撃でシステム障害が発生、影響など調査 - エネサンスHD

