福井県の味噌蔵通販サイトに不正アクセス - 個人情報流出のおそれ
福井県で味噌の製造販売を手がけるマルカワみそは、同社通信販売サイトが不正アクセスを受け、個人情報が外部に流出したことを明らかにした。
同社が運営する「マルカワみそ公式サイト」においてシステムの脆弱性を突かれ、決済アプリケーションを改ざんされるなど不正アクセスを受けたという。
2023年11月13日までに同サイトで製品を購入した顧客8万9673人に関する個人情報が外部に流出した可能性がある。氏名や住所、電話番号、メールアドレス、購入履歴、届け先などの情報が含まれる。
また2023年3月11日から同年11月13日にかけて、攻撃者によって設置された偽の決済フォームを通じて入力されたクレジットカード情報が窃取された可能性が判明した。4851人が対象としており、クレジットカードの名義、番号、有効期限、セキュリティコードが流出し、悪用されたおそれがある。
2023年11月6日にクレジットカード会社から情報流出の可能性について指摘を受けたもので、同社は同日個人情報保護委員会に報告した。
(Security NEXT - 2024/04/03 )
ツイート
関連リンク
PR
関連記事
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
「Apache Fory」Python向け実装に脆弱性 - 修正版を提供
先週注目された記事(2026年5月17日〜2026年5月23日)
「Drupal」のSQLi脆弱性、悪用確認で米当局が対策呼びかけ
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
HPのLinux向け印刷ソフトに深刻な脆弱性 - アップデートを呼びかけ
「Unbound」に深刻な脆弱性 - コード実行やキャッシュ汚染などのおそれ
PHP向けテンプレートエンジン「Twig」にRCE脆弱性
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起

