ECサイトで個人情報流出、クレカ不正利用の可能性 - 松井酒造
酒類の製造、販売を展開する松井酒造は、同社ECサイトが不正アクセスを受け、クレジットカード情報含む個人情報が流出した可能性があることを明らかにした。
同社によれば、脆弱性を突く不正アクセスを受けたもので、第三者により同サイトに情報の窃取など行うための不正なファイルを設置された。2023年9月20日にクレジットカード決済代行会社から情報流出の可能性について指摘があり、発覚したという。
2023年3月29日から同年9月20日にかけてクレジットカード決済を行った顧客174人に関する個人情報やクレジットカード情報が流出し、不正に利用された可能性がある。
メールアドレスやパスワードのほか、データベースで保有していた個人情報のほか、クレジットカードの番号、有効期限、セキュリティコードなどが対象となる。同社では問題が発覚した翌21日に個人情報保護委員会へ報告し、警察にも届けていた。
外部事業者による調査は2024年1月23日に終えたとしており、対象となる顧客に対しては、5月13日よりメールで経緯について報告、謝罪している。
(Security NEXT - 2024/05/14 )
ツイート
関連リンク
PR
関連記事
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
Palo Alto「PAN-OS」のリモートアクセス機能にDoS脆弱性
Fortinet製IP電話「FortiFone」に深刻な脆弱性 - アップデートが公開
「Node.js」アップデート公開、当初予定を上回る脆弱性8件に対応
奨学金貸付関連の個人情報含む書類が所在不明 - 茂原市
「Firefox 147」を公開、脆弱性16件を修正 - 「クリティカル」も
米当局、悪用が確認されたWindows「DWM」の脆弱性に注意喚起
笹だんご通販サイトの不正アクセス - 影響範囲が判明
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
「FortiOS」にバッファオーバーフローの脆弱性 - アップデートで修正
