ヘアケアツール通販サイトに不正アクセス - 個人情報流出の可能性
ドライヤーやヘアアイロンなどヘアスタイリングツールを取り扱う通信販売サイト「クレイツ公式オンラインショップ」が不正アクセスを受け、クレジットカード情報を含む顧客の個人情報が外部に流出した可能性があることがわかった。
同サイトを運営するクレイツによれば、同サイトに脆弱性が存在し、不正な注文により脆弱性を悪用されたという。ウェブサイトを改ざんされ、サイト上で入力された情報を窃取する不正なプログラムが埋め込まれた。
2023年4月3日以前に同サイトで顧客情報を入力したことがある顧客6万5520人の個人情報が流出したおそれがあることが判明した。
氏名や住所、電話番号、生年月日、性別、メールアドレス、同サイトのログインパスワード、商品配送先の氏名、住所、電話番号が対象となる。
また2021年4月21日から2023年4月3日にかけて、同サイトで顧客4583人が決済を利用したクレジットカード情報4748件が流出し、不正に利用された可能性がある。クレジットカードの名義、番号、有効期限のほか、セキュリティコードも含まれる。
(Security NEXT - 2024/02/21 )
ツイート
関連リンク
PR
関連記事
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
先週注目された記事(2026年5月10日〜2026年5月16日)
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」

