Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

洋菓子店のオンライン通販サイトが不正アクセス被害

神戸発祥の洋菓子店「アンテノール」のオンラインショップが不正アクセスを受け、顧客のクレジットカード情報などが流出し、不正に利用された可能性があることがわかった。

同サイトを運営するエーデルワイスによれば、システムの脆弱性を突く不正アクセスを受け、決済アプリケーションを改ざんされたもの。不正なコードを挿入され、顧客が注文フォームへ入力した情報を窃取された。

2021年6月17日から2024年5月19日にかけて同サイトでクレジットカード決済を利用した顧客7018人に関するクレジットカードの名義、番号、有効期限、セキュリティコードのほか、メールアドレス、パスワード、電話番号などを第三者によって窃取された可能性がある。

2024年5月21日に外部機関からの指摘により問題が判明した。同社が運営するベルギーチョコレートの通信販売サイト「ヴィタメール オンラインショップ」についても同様に個人情報を抜き取られる被害が判明している。

同社は翌22日に警察、同月31日に個人情報保護委員会へ報告。7月22日に調査を終えており、同社では8月28日より顧客へメールや書面を通じて個別に連絡を行い、身に覚えのない請求が行われていないか注意を呼びかけている。

(Security NEXT - 2024/08/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

第三者が旧ポイントサービスのドメインを取得 - ヴィンクス
パスワードリスト攻撃と見られるログイン試行を確認 - WOWOW
フィッシングURLは約3割減 - ブランドの悪用被害が増加
看護師が患者資料を本に挟んで持ち帰り - 本売却から発覚
ドメイン名紛争テーマにシンポジウム - 紛争事例や対処法と今後の課題
教育支援サービス侵害、ランサムウェアによる個人情報流出の可能性
リモートアクセス用認証キー紛失、外部アクセス確認されず - デ協
ベトナム子会社でランサム被害、製造出荷に影響なし - 大日精化工業
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を
「Apache Commons Text」旧版に深刻な脆弱性 - 「FileMaker Server」に影響