Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

洋菓子店のオンライン通販サイトが不正アクセス被害

神戸発祥の洋菓子店「アンテノール」のオンラインショップが不正アクセスを受け、顧客のクレジットカード情報などが流出し、不正に利用された可能性があることがわかった。

同サイトを運営するエーデルワイスによれば、システムの脆弱性を突く不正アクセスを受け、決済アプリケーションを改ざんされたもの。不正なコードを挿入され、顧客が注文フォームへ入力した情報を窃取された。

2021年6月17日から2024年5月19日にかけて同サイトでクレジットカード決済を利用した顧客7018人に関するクレジットカードの名義、番号、有効期限、セキュリティコードのほか、メールアドレス、パスワード、電話番号などを第三者によって窃取された可能性がある。

2024年5月21日に外部機関からの指摘により問題が判明した。同社が運営するベルギーチョコレートの通信販売サイト「ヴィタメール オンラインショップ」についても同様に個人情報を抜き取られる被害が判明している。

同社は翌22日に警察、同月31日に個人情報保護委員会へ報告。7月22日に調査を終えており、同社では8月28日より顧客へメールや書面を通じて個別に連絡を行い、身に覚えのない請求が行われていないか注意を呼びかけている。

(Security NEXT - 2024/08/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

送信メールの添付ファイル保管サーバが侵害 - 石川のSIer
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
卒業生宛の「進路だより」でメール誤送信 - 新潟県
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件