サッカー用品通販サイトに不正アクセス - 不正注文後に侵害
サッカー用品を扱う「Kemari87KISHISPO公式通販サイト」が不正アクセスを受けたことがわかった。不正注文後に脆弱性を悪用され、個人情報を窃取する不正なプログラムが設置されたという。
同サイトを運営する岸和田スポーツによれば、2021年2月24日から2024年1月17日にかけて、同サイトで商品を購入した顧客3万8664人に関する個人情報が流出したおそれがあることが判明した。氏名や住所、電話番号、メールアドレスが含まれる。
あわせて同期間中に同サイトにおいて登録や変更、決済においてクレジットカード情報を入力した顧客1万3879人については、個人情報およびクレジットカード情報を窃取された可能性があることがわかった。
クレジットカードの名義や番号、有効期限、セキュリティコードのほか、住所、電話番号、メールアドレスなども対象としている。
攻撃者は、2021年2月21日から2021年2月24日にかけて不正注文を行っており、注文データを参照。サイトの脆弱性を悪用してスクリプトを実行され、情報を窃取するプログラムが設置された。
(Security NEXT - 2024/05/15 )
ツイート
関連リンク
PR
関連記事
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Veeam Backup & Replication」のバックアップサーバにRCE脆弱性
「FortiSandbox」のウェブUIに深刻なRCE脆弱性- アップデートを
賛助会員向けの情報提供メールで誤送信 - 宮崎県産業振興機構
「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
職員が個人情報1件を目的外利用、懲戒処分 - 大津町

