決済アプリ改ざん、顧客情報9万件が流出か - タリーズ通販サイト
このうち5万2958人については、2021年7月20日から2024年5月20日にかけて利用されたクレジットカード情報も被害に遭った可能性があり、クレジットカードの番号、名義、有効期限、セキュリティコードを接種された可能性がある。
同社では対象となる顧客に対し、10月3日よりメールを通じて事情を説明するとともに謝罪を行っている。メールが届かない顧客に対しては書面で通知する方針。
同社では顧客に対し、クレジットカードにおいて身に覚えのない請求が行われていないか確認するよう注意を呼びかけている。
警視庁とは問題発覚当初より連携。個人情報保護委員会に対しては、5月24日より複数回にわたり報告を行っている。
同社では不正アクセスを受けた「タリーズ オンラインストア」について改修を進めており、再開日は、決定次第、公表する予定。
(Security NEXT - 2024/10/04 )
ツイート
関連リンク
PR
関連記事
「NVIDIA Dynamo」に「クリティカル」含む複数脆弱性 - 修正版が公開
米当局、「TeamCity」脆弱性の悪用に注意喚起
「TeamCity」に深刻な脆弱性 - アップデートで修正
個人情報含む学内共有ファイルで公開設定ミス - 同志社大
顧客管理DB侵害、個人情報流出の可能性 - EPARKリラク&エステ
イベント参加者の保護者向けメールで誤送信 - 霧島市
精神障害者手帳などの申請書が所在不明、交付遅延も - 宮城県
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
Tenableの「Sensor Proxy」にRCE脆弱性 - 修正版を公開

