革服通販サイトに不正アクセス - システム移行後に判明
外部事業者による調査は4月8日に完了。4月14日に警察へ被害を申告し、5月2日に被害届が受理された。
対象となる顧客に対しては、5月17日よりメールおよび書面で経緯を報告するとともに謝罪。身に覚えのない請求がおこなわれていないか確認するよう呼びかけている。
同社は3月1日のサイトリニューアルを行なったことについて、今回の不正アクセスとは関係ないと説明。
3月1日以降運用している新システムについて、不正アクセスの影響はないとして、引き続き運営している。停止しているクレジットカード決済については再開次第アナウンスする予定。
(Security NEXT - 2023/05/18 )
ツイート
関連リンク
PR
関連記事
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
修学旅行の添乗員が生徒の個人情報含む資料を紛失 - 北広島市
VPNに不正アクセス、サーバも侵害被害 - アルプスアルパイン
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ

