Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

決済アプリ改ざん、顧客情報9万件が流出か - タリーズ通販サイト

タリーズコーヒージャパンは、同社が運営する通信販売サイト「タリーズオンラインストア」がサイバー攻撃を受けた問題で、調査結果を明らかにした。クレジットカード情報を含む登録会員の個人情報約9万件が外部に流出した可能性があるという。

同社は5月30日、第三者の攻撃に起因するシステムの侵害を確認したと公表。システム内部の情報が流出した可能性もあるとして、利用者に不正な請求がないか注意を喚起するとともに、外部協力のもとフォレンジック調査を進めていた。

同社によると、5月20日に警視庁よりクレジットカード情報が流出している可能性について指摘を受けていたという。同日にクレジットカード決済を停止、さらに同月23日にはオンラインストアを一時閉鎖して対応を進めていた。

その後の調査で、システムの脆弱性を突く不正アクセスを受け、決済アプリケーションを改ざんされていることが判明。

2020年10月以降、オンラインストアに登録されていた顧客9万2685人の個人情報が外部に流出した可能性があることが判明した。氏名、住所、電話番号、性別、生年月日、メールアドレス、ログインID、パスワード、配送先などの情報が含まれる。

(Security NEXT - 2024/10/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

個人情報書類を誤廃棄、庁内書庫への引継ぎ時に判明 - 大阪市
組織内の「SaaS」や「生成AI」リスクを可視化するソリューション
石光商事のランサム被害、SIM搭載PC経由でサーバを侵害
ゆうパックの郵便局控えなど約4万件を紛失 - 兵庫県の郵便局
システム管理用メールドメインがスパム踏み台に - ヤンマーG
シャープ通販サイトでクレカ情報など個人情報流出の可能性
NVIDIAのデータ処理ユニットに複数の脆弱性が判明
DDoS攻撃、前月から約3割減、最大攻撃規模も縮小 - IIJレポート
「WordPress」向け生成AI活用プラグインにRCE脆弱性
「PAN-OS」に含まれるOSS脆弱性を修正 - 重大な影響なし