Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サッカー用品通販サイトに不正アクセス - 不正注文後に侵害

サッカー用品を扱う「Kemari87KISHISPO公式通販サイト」が不正アクセスを受けたことがわかった。不正注文後に脆弱性を悪用され、個人情報を窃取する不正なプログラムが設置されたという。

同サイトを運営する岸和田スポーツによれば、2021年2月24日から2024年1月17日にかけて、同サイトで商品を購入した顧客3万8664人に関する個人情報が流出したおそれがあることが判明した。氏名や住所、電話番号、メールアドレスが含まれる。

あわせて同期間中に同サイトにおいて登録や変更、決済においてクレジットカード情報を入力した顧客1万3879人については、個人情報およびクレジットカード情報を窃取された可能性があることがわかった。

クレジットカードの名義や番号、有効期限、セキュリティコードのほか、住所、電話番号、メールアドレスなども対象としている。

攻撃者は、2021年2月21日から2021年2月24日にかけて不正注文を行っており、注文データを参照。サイトの脆弱性を悪用してスクリプトを実行され、情報を窃取するプログラムが設置された。

(Security NEXT - 2024/05/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

3.3万人宛てメールで誤送信、グループごとにメアド表示 - NHK
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
日本とシンガポール、IoT製品セキュラベル制度で相互承認
明星食品のInstagramアカウントが不正アクセス被害
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
個人情報含むUSBメモリを紛失、教頭を戒告処分 - 新潟県