Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

決済アプリ改ざん、顧客情報9万件が流出か - タリーズ通販サイト

このうち5万2958人については、2021年7月20日から2024年5月20日にかけて利用されたクレジットカード情報も被害に遭った可能性があり、クレジットカードの番号、名義、有効期限、セキュリティコードを接種された可能性がある。

同社では対象となる顧客に対し、10月3日よりメールを通じて事情を説明するとともに謝罪を行っている。メールが届かない顧客に対しては書面で通知する方針。

同社では顧客に対し、クレジットカードにおいて身に覚えのない請求が行われていないか確認するよう注意を呼びかけている。

警視庁とは問題発覚当初より連携。個人情報保護委員会に対しては、5月24日より複数回にわたり報告を行っている。

同社では不正アクセスを受けた「タリーズ オンラインストア」について改修を進めており、再開日は、決定次第、公表する予定。

(Security NEXT - 2024/10/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイバー攻撃でシステム障害が発生 - B&G財団
サーバやNASに第三者がアクセス - 東北大や同大病院
ファイル転送サーバに不正アクセス、個人情報流出か - 沖縄総合事務局
「PyTorch Lightning」に不正コード - 認証情報窃取のおそれ
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ
先週注目された記事(2026年4月26日〜2026年5月2日)
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み