子ども用サプリ通販サイト、委託先カートシステムに不正アクセス
子ども用栄養補助食品の販売を手がけるmogは、同社の通販サイト「こども栄養バランスmogオンラインストア」が不正アクセスを受け、クレジットカード情報を含む個人情報が流出した可能性があることを明らかにした。
同社によれば、同サイトで利用するカートシステムの委託先事業者のサーバが不正アクセスを受け、カートシステムの一部が改ざんされたもの。
2021年3月5日から2024年5月21日にかけて、同サイトで新規に商品を購入したり、マイページにログインした顧客3484件が対象。ログインIDとして使用しているメールアドレスやパスワード、生年月日が流出した可能性がある。
このうち同期間に同サイトでクレジットカード情報をあらたに登録し、注文した顧客2153件については、クレジットカードの名義、番号、有効期限、セキュリティコードが流出した可能性がある。
改ざんされたのは、新規購入画面で顧客が入力したデータが外部へ不正に送信されていた。データベース内からの情報流出や、マイページにおける情報変更などの場合は影響を受けないとしている。
(Security NEXT - 2024/11/13 )
ツイート
関連リンク
PR
関連記事
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「Adobe ColdFusion」に複数の深刻な脆弱性 - 早急に対応を
「iOS/iPadOS 26.5.2」を公開、脆弱性37件を修正
「Adobe Campaign Classic」に悪用リスクが高い脆弱性
「Chrome」にアップデート - 382件の脆弱性に対応
過去年度の申請書を誤って廃棄か - 長崎県警
労働力調査の調査世帯一覧表を紛失 - 栃木県
本の雑誌社のXアカウントが乗っ取り被害 - 注意を呼びかけ
アフラック契約者サイトなどで顧客約438万人の個人情報が流出
中学校でサポート詐欺被害、端末内部に個人情報 - 石垣市

