輸入楽譜専門店の通販サイトに不正アクセス - クレカ情報など流出
輸入楽譜専門店であるアカデミア・ミュージックは、通信販売サイトが不正アクセスを受け、クレジットカード情報を含む個人情報が流出し、不正に利用された可能性があることを明らかにした。
同社によれば、サイトの脆弱性を突く不正アクセスがあり、決済アプリケーションを改ざんされるといった被害が発生したもの。
2021年4月10日から2024年1月14日にかけて、同サイトでクレジットカード決済を利用した4324人に関するクレジットカード番号、有効期限、セキュリティコード、メールアドレス、電話番号が流出し、クレジットカード情報は不正に利用された可能性があるという。
またこのうち会員登録していた2092人については、氏名、住所、生年月日、性別、職業、会社名、届け先、注文履歴、サイトのログインパスワードなども流出したおそれがある。
1月15日に警察より情報流出の可能性について指摘があり問題が発覚。同月19日に個人情報保護委員会へ報告した。
(Security NEXT - 2024/06/19 )
ツイート
関連リンク
PR
関連記事
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ
「n8n」に今月2件目の「クリティカル」脆弱性 - 旧版に影響
受託運営したセミナーでメールの誤送信が発生 - テレビ愛媛
講師がサポート詐欺被害、個人情報含む私物PCが遠隔操作 - 群馬県
阿波銀で顧客情報の不正持出が判明、金銭着服も - 職員を処分
システムでランサム被害、受注や出荷に遅滞 - 興和江守
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性

