YKK APのECサイトで不正注文、サイトを一時停止 - 情報流出は否定
アルミ建材メーカーのYKK APは、同社の通信販売サイトにおいて、外部で入手したと見られるクレジットカード情報を用いた不正注文が発生しているとして、同サイトの提供を一時停止した。
同社によれば、窓やドアにある鍵にセンサーを設置し、締め忘れなどをスマートフォンに通知できる施錠確認システム「ミモット(mimott)」の通販サイトにおいて、不正注文を確認したもの。
具体的には、過去の不正注文で使用された配送先と同じケースや、番地などの入力がない送付先住所の入力不備、注文者の氏名とクレジットカード名義の相違、登録メールアドレスへ注文確認メールを送信できない、登録電話番号が使われていないことなどが確認されているという。
不正注文が発生しはじめた時期や具体的な件数などについては明らかにしていない。同社以外で入手したクレジットカード情報を用いた決済であり、同サイトからの情報流出については否定している。
同社では注文者に対して電話で本人確認を行うなど対策を強化。同サイトで提供している決済手段はクレジットカードのみであり、ウェブサイトの提供を一時停止してメインテナンスを実施している。再開時期は未定だという。
(Security NEXT - 2023/10/20 )
ツイート
関連リンク
PR
関連記事
「GitLab」に複数脆弱性 - 早急にアップデートを
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
マンション管理業務主任者登録の申請書類が所在不明に - 国交省
個人情報含む伝票綴りを紛失、誤廃棄の可能性 - JAおきなわ
中学校で卒業生の個人情報が生徒用端末から閲覧可能に - 半田市
MS、6月の月例パッチを公開 - ゼロデイ脆弱性などへ対応
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートで修正
「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正
「Chrome」に複数脆弱性 - セキュリティアップデートで解消
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意