Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

決済アプリ改ざん、顧客情報9万件が流出か - タリーズ通販サイト

このうち5万2958人については、2021年7月20日から2024年5月20日にかけて利用されたクレジットカード情報も被害に遭った可能性があり、クレジットカードの番号、名義、有効期限、セキュリティコードを接種された可能性がある。

同社では対象となる顧客に対し、10月3日よりメールを通じて事情を説明するとともに謝罪を行っている。メールが届かない顧客に対しては書面で通知する方針。

同社では顧客に対し、クレジットカードにおいて身に覚えのない請求が行われていないか確認するよう注意を呼びかけている。

警視庁とは問題発覚当初より連携。個人情報保護委員会に対しては、5月24日より複数回にわたり報告を行っている。

同社では不正アクセスを受けた「タリーズ オンラインストア」について改修を進めており、再開日は、決定次第、公表する予定。

(Security NEXT - 2024/10/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
中等教育学校で受験生資料含むUSBメモリを紛失 - 新潟県
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ