電子部品の通販サイトで購入者メアドが流出 - 千石電商
電子部品などの販売を手がける千石電商は、通信販売サイト「せんごくネット通販」において購入者のメールアドレスが流出したことを明らかにした。
同社によれば、4月7日夜に同サイトが不正アクセスを受けたもの。翌8日に顧客から迷惑メールが届くようになったとの指摘があり、調査を行ったところ被害が判明した。
流出したのはメールアドレスのみとしており、会員登録を行わずに購入した場合も対象だという。同社では同月8日17時ごろアクセスを遮断。流出した可能性がある顧客に対してメールで連絡を取り、関係者へ謝罪している。
今回の問題を受けて同サイトにおけるスクリプトにおいて対策を実施。今後は包括的なサイバー攻撃対策について検討、実施し、再発防止を図るとしている。
(Security NEXT - 2023/04/13 )
ツイート
関連リンク
PR
関連記事
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
Gitサーバ「Gogs」にRCE脆弱性 - 過去修正不十分で再々発
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
美容器具の卸売通販サイトで情報流出の可能性 - 詳細を調査
ランサムウェア被害が判明、商品出荷に影響 - ペット用品会社
「MS Edge」にアップデート - 脆弱性2件を解消
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
