学生服通販サイトの旧サイトに不正アクセス - クレカ情報流出の可能性
制服を専門に取り扱う通信販売サイト「カンコーオンラインショップ原宿セレクトスクエア」が不正アクセスを受け、クレジットカード情報が外部に流出し、不正利用された可能性があることがわかった。
同サイトを運営する菅公学生服によれば、システムの脆弱性を突く不正アクセスを受けたもので、決済アプリケーションを改ざんされたという。
2021年4月25日から2023年8月21日にかけて同サイトにおいてクレジットカード決済を利用した顧客3827人に関する氏名、住所、電話番号、生年月日のほか、クレジットカードの番号、有効期限、セキュリティコードが流出した可能性がある。
2023年9月27日にクレジットカード会社から情報流出の可能性について指摘があり問題が発覚した。同年12月8日に外部事業者による調査を終え、12月12日に個人情報保護委員会へ報告。同月15日に警察へ被害を申告している。
同社では、対象となる顧客に対して3月4日よりメールで経緯を報告するとともに謝罪し、身に覚えのない請求などが行われていないか確認するよう呼びかけている。
不正アクセスを受けたサイトは、2023年8月22日に閉鎖していたと説明。翌23日より運営しているあらたなサイトは異なるシステムで運営しており、不正アクセスの影響を否定している。
(Security NEXT - 2024/03/06 )
ツイート
関連リンク
PR
関連記事
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処
講師が商業施設で個人情報含む私物PC紛失 - 北海道武蔵女子短大
県選管サイトに個人情報含むデータを誤掲載 - 神奈川県
ウェブサーバにマルウェア、情報流出は否定 - アジア学院
