北海道産地直送センターに不正アクセス - クレカ不正利用の可能性
北海道の食材を扱う通信販売サイト「産地直送センター」が不正アクセスを受け、クレジットカード情報含む個人情報が流出し、不正に利用された可能性があることがわかった。
同サイトを運営する北海道産地直送センターによれば、ウェブサイトの脆弱性を突く不正アクセスがあり、決済アプリケーションを改ざんされたほか、データベース内の全データにアクセスできるツールを設置されたという。
2019年4月12日から2024年4月24日にかけて、同サイト上で入力されたり、登録された顧客や商品の送付先など5万4583人分の個人情報が流出した可能性がある。氏名、住所、電話番号、メールアドレス、生年月日、性別、職業、会社名など含まれる。
また2021年3月30日から2024年4月19日までに、同サイトで決済のためにクレジットカード情報を入力した顧客1万8443人に関しては、クレジットカードの名義、番号、有効期限、セキュリティコードについても窃取された可能性がある。
4月19日にクレジットカード会社から情報流出の可能性について指摘があり、問題が判明。同日カード決済を停止した。同月22日に個人情報保護委員会へ報告するとともに、警察へ被害を申告している。
(Security NEXT - 2024/06/28 )
ツイート
関連リンク
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加

