福岡飲食店のECサイトに不正アクセス - 個人情報流出の可能性
オンライン通信販売サイト「味市春香なごみオンラインショップ」が不正アクセスを受け、個人情報が流出し、一部が不正利用された可能性があることがわかった。
福岡市内で飲食店を経営し、同サイトを運営するなごみによれば、サイトの一部の脆弱性を突く不正アクセスを受けたもの。
決済アプリケーションを改ざんされ、注文フォームより入力された情報を外部に送信するコードが追加されるなど同サイトを侵害されたという。
2021年1月27日から2023年5月15日にかけて、商品の注文をはじめ、情報を入力した顧客1万5274人において個人情報を窃取されたおそれがある。
具体的には、クレジットカード決済や代引き、コンビニ払いなどの注文も含め、顧客の氏名、住所、電話番号、メールアドレスなど含む会員登録情報や注文情報、メール送信履歴などが対象。
また決済のため入力されたクレジットカードの名義、番号、有効期限、セキュリティコード1万6407件についても窃取され、悪用された可能性がある。
(Security NEXT - 2024/04/23 )
ツイート
関連リンク
PR
関連記事
ファイル転送サーバに不正アクセス、個人情報流出か - 沖縄総合事務局
「PyTorch Lightning」に不正コード - 認証情報窃取のおそれ
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ
先週注目された記事(2026年4月26日〜2026年5月2日)
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
小中20校で児童生徒の個人情報を同意なしにPTAへ提供 - 静岡市

