菓子通販サイトに不正アクセス - 個人情報流出の可能性
菓子の製造販売を手がける東京玉子本舗は、同社が運営するオンラインショップが不正アクセスを受け、クレジットカード情報含む個人情報が外部に流出した可能性があることを明らかにした。
同社によれば、「東京玉子本舗公式オンラインショップ」が脆弱性を突く不正アクセスを受け、決済アプリケーションを改ざんされるなど侵害を受けたという。
不正アクセスを受けたことにより、サイトを開設した2019年4月22日から2024年5月28日までに同サイトを利用した7万3961人の個人情報が流出した可能性がある。氏名、住所、電話番号、メールアドレス、生年月日、性別、職業、購入履歴などが対象。
また2021年3月18日から2024年5月28日にかけて、同サイトでクレジットカード決済を利用した6万5387人に関しては、クレジットカードの名義、番号、有効期限、セキュリティコードについても窃取された可能性がある。
5月28日に警察より情報流出の可能性があるとの連絡があり問題が発覚。同日警察へ被害を申告し、カード決済を停止した。6月3日に個人情報保護委員会へ報告しており、同月8日には同サイトを閉鎖している。
(Security NEXT - 2024/08/01 )
ツイート
関連リンク
PR
関連記事
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
Palo Alto「PAN-OS」のリモートアクセス機能にDoS脆弱性
Fortinet製IP電話「FortiFone」に深刻な脆弱性 - アップデートが公開
「Node.js」アップデート公開、当初予定を上回る脆弱性8件に対応
奨学金貸付関連の個人情報含む書類が所在不明 - 茂原市
「Firefox 147」を公開、脆弱性16件を修正 - 「クリティカル」も
米当局、悪用が確認されたWindows「DWM」の脆弱性に注意喚起
笹だんご通販サイトの不正アクセス - 影響範囲が判明
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
「FortiOS」にバッファオーバーフローの脆弱性 - アップデートで修正

