輸入楽譜専門店の通販サイトに不正アクセス - クレカ情報など流出
輸入楽譜専門店であるアカデミア・ミュージックは、通信販売サイトが不正アクセスを受け、クレジットカード情報を含む個人情報が流出し、不正に利用された可能性があることを明らかにした。
同社によれば、サイトの脆弱性を突く不正アクセスがあり、決済アプリケーションを改ざんされるといった被害が発生したもの。
2021年4月10日から2024年1月14日にかけて、同サイトでクレジットカード決済を利用した4324人に関するクレジットカード番号、有効期限、セキュリティコード、メールアドレス、電話番号が流出し、クレジットカード情報は不正に利用された可能性があるという。
またこのうち会員登録していた2092人については、氏名、住所、生年月日、性別、職業、会社名、届け先、注文履歴、サイトのログインパスワードなども流出したおそれがある。
1月15日に警察より情報流出の可能性について指摘があり問題が発覚。同月19日に個人情報保護委員会へ報告した。
(Security NEXT - 2024/06/19 )
ツイート
関連リンク
PR
関連記事
データ分析可視化製品「Ivanti Xtraction」に複数脆弱性
「FortiOS」に複数脆弱性 - アップデートで修正
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
フィッシングURLが約4割減 - リンク使い回しも影響
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認
「nginx」に複数脆弱性、「クリティカル」も - 修正版を公開
「Dell PowerFlex」に深刻な脆弱性 - 6月の更新で修正済み
米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告
委託先コンサルが個人情報含む記憶媒体を紛失 - 旭市
職員が患者情報を使用、他医療機関の開業を案内 - 済生会宇都宮病院

