Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

輸入楽譜専門店の通販サイトに不正アクセス - クレカ情報など流出

輸入楽譜専門店であるアカデミア・ミュージックは、通信販売サイトが不正アクセスを受け、クレジットカード情報を含む個人情報が流出し、不正に利用された可能性があることを明らかにした。

同社によれば、サイトの脆弱性を突く不正アクセスがあり、決済アプリケーションを改ざんされるといった被害が発生したもの。

2021年4月10日から2024年1月14日にかけて、同サイトでクレジットカード決済を利用した4324人に関するクレジットカード番号、有効期限、セキュリティコード、メールアドレス、電話番号が流出し、クレジットカード情報は不正に利用された可能性があるという。

またこのうち会員登録していた2092人については、氏名、住所、生年月日、性別、職業、会社名、届け先、注文履歴、サイトのログインパスワードなども流出したおそれがある。

1月15日に警察より情報流出の可能性について指摘があり問題が発覚。同月19日に個人情報保護委員会へ報告した。

(Security NEXT - 2024/06/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Firefox 153」など公開、脆弱性を修正 - ESR版は重要度「クリティカル」
Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
「Chrome」にアップデート - 「高」脆弱性12件に対処
Perl向けX.509証明書処理モジュールに脆弱性 - 更新版で修正
「WordPress」「Langflow」の脆弱性悪用に警戒を - 米当局が注意喚起
Adobe、アドバイザリ12件で脆弱性89件に対応
児童発達支援センターで個人情報含む文書を誤廃棄 - 古河市
委託先の就職試験対策サイトがランサムウェア被害 - 福岡大
個人情報を誤提供、システムの改修テストで - 農林中金
2017年以前のFeliCa一部ICチップに脆弱性 - 漏洩や改ざんのおそれ