福井県の味噌蔵通販サイトに不正アクセス - 個人情報流出のおそれ
福井県で味噌の製造販売を手がけるマルカワみそは、同社通信販売サイトが不正アクセスを受け、個人情報が外部に流出したことを明らかにした。
同社が運営する「マルカワみそ公式サイト」においてシステムの脆弱性を突かれ、決済アプリケーションを改ざんされるなど不正アクセスを受けたという。
2023年11月13日までに同サイトで製品を購入した顧客8万9673人に関する個人情報が外部に流出した可能性がある。氏名や住所、電話番号、メールアドレス、購入履歴、届け先などの情報が含まれる。
また2023年3月11日から同年11月13日にかけて、攻撃者によって設置された偽の決済フォームを通じて入力されたクレジットカード情報が窃取された可能性が判明した。4851人が対象としており、クレジットカードの名義、番号、有効期限、セキュリティコードが流出し、悪用されたおそれがある。
2023年11月6日にクレジットカード会社から情報流出の可能性について指摘を受けたもので、同社は同日個人情報保護委員会に報告した。
(Security NEXT - 2024/04/03 )
ツイート
関連リンク
PR
関連記事
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
事務用NASがランサム被害、通常業務は再開 - 佐賀大
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
グッズ作成サービス、クレカ情報含む個人情報流出の可能性
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定
NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局

