子ども用サプリ通販サイト、委託先カートシステムに不正アクセス
子ども用栄養補助食品の販売を手がけるmogは、同社の通販サイト「こども栄養バランスmogオンラインストア」が不正アクセスを受け、クレジットカード情報を含む個人情報が流出した可能性があることを明らかにした。
同社によれば、同サイトで利用するカートシステムの委託先事業者のサーバが不正アクセスを受け、カートシステムの一部が改ざんされたもの。
2021年3月5日から2024年5月21日にかけて、同サイトで新規に商品を購入したり、マイページにログインした顧客3484件が対象。ログインIDとして使用しているメールアドレスやパスワード、生年月日が流出した可能性がある。
このうち同期間に同サイトでクレジットカード情報をあらたに登録し、注文した顧客2153件については、クレジットカードの名義、番号、有効期限、セキュリティコードが流出した可能性がある。
改ざんされたのは、新規購入画面で顧客が入力したデータが外部へ不正に送信されていた。データベース内からの情報流出や、マイページにおける情報変更などの場合は影響を受けないとしている。
(Security NEXT - 2024/11/13 )
ツイート
関連リンク
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加

