子ども用サプリ通販サイト、委託先カートシステムに不正アクセス
子ども用栄養補助食品の販売を手がけるmogは、同社の通販サイト「こども栄養バランスmogオンラインストア」が不正アクセスを受け、クレジットカード情報を含む個人情報が流出した可能性があることを明らかにした。
同社によれば、同サイトで利用するカートシステムの委託先事業者のサーバが不正アクセスを受け、カートシステムの一部が改ざんされたもの。
2021年3月5日から2024年5月21日にかけて、同サイトで新規に商品を購入したり、マイページにログインした顧客3484件が対象。ログインIDとして使用しているメールアドレスやパスワード、生年月日が流出した可能性がある。
このうち同期間に同サイトでクレジットカード情報をあらたに登録し、注文した顧客2153件については、クレジットカードの名義、番号、有効期限、セキュリティコードが流出した可能性がある。
改ざんされたのは、新規購入画面で顧客が入力したデータが外部へ不正に送信されていた。データベース内からの情報流出や、マイページにおける情報変更などの場合は影響を受けないとしている。
(Security NEXT - 2024/11/13 )
ツイート
関連リンク
PR
関連記事
一部工事注文書控が所在不明、誤廃棄の可能性 - カンセキ
法人会員情報が流出、脆弱性の点検過程から発覚 - 関西エアポート
セイコーエプソン製プリンタドライバに脆弱性 - 日本語以外の環境に影響
DDoS攻撃が件数減、一方100Gbps超の攻撃も - IIJレポート
Google、ブラウザ最新版「Chrome 136」を公開 - 8件のセキュリティ修正
米当局、悪用が確認された脆弱性4件について注意喚起
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト