Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

洋菓子店のオンライン通販サイトが不正アクセス被害

神戸発祥の洋菓子店「アンテノール」のオンラインショップが不正アクセスを受け、顧客のクレジットカード情報などが流出し、不正に利用された可能性があることがわかった。

同サイトを運営するエーデルワイスによれば、システムの脆弱性を突く不正アクセスを受け、決済アプリケーションを改ざんされたもの。不正なコードを挿入され、顧客が注文フォームへ入力した情報を窃取された。

2021年6月17日から2024年5月19日にかけて同サイトでクレジットカード決済を利用した顧客7018人に関するクレジットカードの名義、番号、有効期限、セキュリティコードのほか、メールアドレス、パスワード、電話番号などを第三者によって窃取された可能性がある。

2024年5月21日に外部機関からの指摘により問題が判明した。同社が運営するベルギーチョコレートの通信販売サイト「ヴィタメール オンラインショップ」についても同様に個人情報を抜き取られる被害が判明している。

同社は翌22日に警察、同月31日に個人情報保護委員会へ報告。7月22日に調査を終えており、同社では8月28日より顧客へメールや書面を通じて個別に連絡を行い、身に覚えのない請求が行われていないか注意を呼びかけている。

(Security NEXT - 2024/08/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サイバー攻撃でシステム障害、影響調査や復旧進める - コタ
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
消防本部で個人情報含む救急活動記録票を紛失 - 太田市
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
委託先にサイバー攻撃、従業員などの個人情報流出の可能性 - ジョイフル
「OpenBao」に認証関連で複数のクリティカル脆弱性