福岡飲食店のECサイトに不正アクセス - 個人情報流出の可能性
オンライン通信販売サイト「味市春香なごみオンラインショップ」が不正アクセスを受け、個人情報が流出し、一部が不正利用された可能性があることがわかった。
福岡市内で飲食店を経営し、同サイトを運営するなごみによれば、サイトの一部の脆弱性を突く不正アクセスを受けたもの。
決済アプリケーションを改ざんされ、注文フォームより入力された情報を外部に送信するコードが追加されるなど同サイトを侵害されたという。
2021年1月27日から2023年5月15日にかけて、商品の注文をはじめ、情報を入力した顧客1万5274人において個人情報を窃取されたおそれがある。
具体的には、クレジットカード決済や代引き、コンビニ払いなどの注文も含め、顧客の氏名、住所、電話番号、メールアドレスなど含む会員登録情報や注文情報、メール送信履歴などが対象。
また決済のため入力されたクレジットカードの名義、番号、有効期限、セキュリティコード1万6407件についても窃取され、悪用された可能性がある。
(Security NEXT - 2024/04/23 )
ツイート
関連リンク
PR
関連記事
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
メール誤送信で婚活イベント参加者のメアドが流出 - 鹿児島市
引越し見積もりシステムで個人情報流出の可能性 - アットホーム

