Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

福岡飲食店のECサイトに不正アクセス - 個人情報流出の可能性

オンライン通信販売サイト「味市春香なごみオンラインショップ」が不正アクセスを受け、個人情報が流出し、一部が不正利用された可能性があることがわかった。

福岡市内で飲食店を経営し、同サイトを運営するなごみによれば、サイトの一部の脆弱性を突く不正アクセスを受けたもの。

決済アプリケーションを改ざんされ、注文フォームより入力された情報を外部に送信するコードが追加されるなど同サイトを侵害されたという。

2021年1月27日から2023年5月15日にかけて、商品の注文をはじめ、情報を入力した顧客1万5274人において個人情報を窃取されたおそれがある。

具体的には、クレジットカード決済や代引き、コンビニ払いなどの注文も含め、顧客の氏名、住所、電話番号、メールアドレスなど含む会員登録情報や注文情報、メール送信履歴などが対象。

また決済のため入力されたクレジットカードの名義、番号、有効期限、セキュリティコード1万6407件についても窃取され、悪用された可能性がある。

(Security NEXT - 2024/04/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ProgressのDB製品「MarkLogic Server」に脆弱性 - 「クリティカル」7件
「NVIDIA Dynamo」に「クリティカル」含む複数脆弱性 - 修正版が公開
米当局、「TeamCity」脆弱性の悪用に注意喚起
「TeamCity」に深刻な脆弱性 - アップデートで修正
個人情報含む学内共有ファイルで公開設定ミス - 同志社大
顧客管理DB侵害、個人情報流出の可能性 - EPARKリラク&エステ
イベント参加者の保護者向けメールで誤送信 - 霧島市
精神障害者手帳などの申請書が所在不明、交付遅延も - 宮城県
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意