Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サッカー用品通販サイトに不正アクセス - 不正注文後に侵害

サッカー用品を扱う「Kemari87KISHISPO公式通販サイト」が不正アクセスを受けたことがわかった。不正注文後に脆弱性を悪用され、個人情報を窃取する不正なプログラムが設置されたという。

同サイトを運営する岸和田スポーツによれば、2021年2月24日から2024年1月17日にかけて、同サイトで商品を購入した顧客3万8664人に関する個人情報が流出したおそれがあることが判明した。氏名や住所、電話番号、メールアドレスが含まれる。

あわせて同期間中に同サイトにおいて登録や変更、決済においてクレジットカード情報を入力した顧客1万3879人については、個人情報およびクレジットカード情報を窃取された可能性があることがわかった。

クレジットカードの名義や番号、有効期限、セキュリティコードのほか、住所、電話番号、メールアドレスなども対象としている。

攻撃者は、2021年2月21日から2021年2月24日にかけて不正注文を行っており、注文データを参照。サイトの脆弱性を悪用してスクリプトを実行され、情報を窃取するプログラムが設置された。

(Security NEXT - 2024/05/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目
「MS Edge」にアップデート - ゼロデイ脆弱性を解消
「Monsta FTP」に深刻な脆弱性 - 8月のアップデートで修正済み
ファイル管理ツール「File Browser」に脆弱性 - 依存ライブラリに起因
空部屋ポストに未配達の郵便物か、住民から連絡 - 徳島
フィッシング契機に個人情報流出判明、犯行声明も - フォトクリエイト
「無印良品」通販の顧客情報が流出か - 物流委託先がランサム被害
「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開
非常勤医師が自宅でサポート詐欺被害、内部に患者情報 - 和歌山の病院
メール誤送信で商談会出展事業者のメアド流出 - 大阪府