Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サッカー用品通販サイトに不正アクセス - 不正注文後に侵害

サッカー用品を扱う「Kemari87KISHISPO公式通販サイト」が不正アクセスを受けたことがわかった。不正注文後に脆弱性を悪用され、個人情報を窃取する不正なプログラムが設置されたという。

同サイトを運営する岸和田スポーツによれば、2021年2月24日から2024年1月17日にかけて、同サイトで商品を購入した顧客3万8664人に関する個人情報が流出したおそれがあることが判明した。氏名や住所、電話番号、メールアドレスが含まれる。

あわせて同期間中に同サイトにおいて登録や変更、決済においてクレジットカード情報を入力した顧客1万3879人については、個人情報およびクレジットカード情報を窃取された可能性があることがわかった。

クレジットカードの名義や番号、有効期限、セキュリティコードのほか、住所、電話番号、メールアドレスなども対象としている。

攻撃者は、2021年2月21日から2021年2月24日にかけて不正注文を行っており、注文データを参照。サイトの脆弱性を悪用してスクリプトを実行され、情報を窃取するプログラムが設置された。

(Security NEXT - 2024/05/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
複数サイトに不正アクセス、プラグイン脆弱性が標的に - ベネッセグループ会社
「焼肉きんぐ」アプリの会員情報が流出 - 原因など詳細を調査
未達で返戻の水道料金減免解除通知書が所在不明 - 横浜市
ブロガー情報管理システムに不正アクセス、個人情報が流出 - 集英社
「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ
先週注目された記事(2026年9月27日〜2026年10月3日)
「Chrome」がアップデート - 脆弱性11件を解消