Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

YKK APのECサイトで不正注文、サイトを一時停止 - 情報流出は否定

アルミ建材メーカーのYKK APは、同社の通信販売サイトにおいて、外部で入手したと見られるクレジットカード情報を用いた不正注文が発生しているとして、同サイトの提供を一時停止した。

同社によれば、窓やドアにある鍵にセンサーを設置し、締め忘れなどをスマートフォンに通知できる施錠確認システム「ミモット(mimott)」の通販サイトにおいて、不正注文を確認したもの。

具体的には、過去の不正注文で使用された配送先と同じケースや、番地などの入力がない送付先住所の入力不備、注文者の氏名とクレジットカード名義の相違、登録メールアドレスへ注文確認メールを送信できない、登録電話番号が使われていないことなどが確認されているという。

不正注文が発生しはじめた時期や具体的な件数などについては明らかにしていない。同社以外で入手したクレジットカード情報を用いた決済であり、同サイトからの情報流出については否定している。

同社では注文者に対して電話で本人確認を行うなど対策を強化。同サイトで提供している決済手段はクレジットカードのみであり、ウェブサイトの提供を一時停止してメインテナンスを実施している。再開時期は未定だという。

(Security NEXT - 2023/10/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

GitLab、クリティカルパッチを公開 - 脆弱性17件に対応
土地改良区一覧表に個人情報、サイトに誤掲載 - 茨城県
「TSUBAME」の観測グラフを公開休止 - より利便性の高いデータ提供を検討
顧客情報含むUSBメモリが電車内で盗難 - トヨタホーム東京
サイバー攻撃被害が判明、影響範囲など調査 - 異物検査機メーカー
動画配信サービス「Hulu」にPWリスト攻撃 - 強制リセット実施
「Spring Framework」にパストラバーサルの脆弱性
「Spring Framework」に複数のDoS脆弱性 - アップデートで修正
「Apache OFBiz」に複数の脆弱性 - アップデートで修正
Ruby環境向け「SAMLライブラリ」に深刻な脆弱性