アンティーク雑貨通販サイトに不正アクセス - ジョイフル本田
ホームセンターなどを運営するジョイフル本田は、同社のアンティーク雑貨通信販売サイトが不正アクセスを受けたことを明らかにした。クレジットカード情報やパスワードなども含む個人情報が流出した可能性がある。
同社によれば、システムの脆弱性を突く不正アクセスにより、「THE GLOBE・OLD FRIENDオンラインショップ」を改ざんされたもの。利用した顧客の個人情報が流出した可能性がある。
同サイトをオープンした2012年10月27日から2024年1月22日までに同サイトへ登録した顧客2万132人の氏名や住所、電話番号、メールアドレス、購入履歴のほか、任意で入力した会社名や性別、職業、誕生日などが流出したおそれがある。
あわせて2021年3月17日から2024年1月18日にかけて同サイトで決済に利用されたクレジットカード情報が窃取された可能性がある。クレジットカードの名義、番号、有効期限、セキュリティコードやメールアドレスなど3958件が対象。
さらに2021年3月17日から2024年1月22日まで、同サイトのログイン時に入力されたログインIDとパスワードについても流出したおそれがあることも判明した。
同社のセキュリティ調査により、1月18日に情報が流出した可能性があることが発覚。同日クレジットカード決済を停止、同月22日にはサイトを閉鎖した。
個人情報保護委員会に対して同月24日以降、3度にわたり報告。警察にも相談を行っている。
外部事業者による調査は3月15日に完了。対象となる顧客に対しては、5月16日よりメールで経緯を報告して謝罪。身に覚えのない請求がないか確認するとともに、パスワードを他サイトで使いまわしている場合は変更するよう呼びかけた。
同社では、ウェブサイトのセキュリティ対策や監視体制を強化するなど対策を講じる。再開日については、決定次第サイト上で告知する予定。
(Security NEXT - 2024/05/17 )
ツイート
関連リンク
PR
関連記事
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Veeam Backup & Replication」のバックアップサーバにRCE脆弱性
「FortiSandbox」のウェブUIに深刻なRCE脆弱性- アップデートを
賛助会員向けの情報提供メールで誤送信 - 宮崎県産業振興機構
「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
