Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

子ども用サプリ通販サイト、委託先カートシステムに不正アクセス

子ども用栄養補助食品の販売を手がけるmogは、同社の通販サイト「こども栄養バランスmogオンラインストア」が不正アクセスを受け、クレジットカード情報を含む個人情報が流出した可能性があることを明らかにした。

同社によれば、同サイトで利用するカートシステムの委託先事業者のサーバが不正アクセスを受け、カートシステムの一部が改ざんされたもの。

2021年3月5日から2024年5月21日にかけて、同サイトで新規に商品を購入したり、マイページにログインした顧客3484件が対象。ログインIDとして使用しているメールアドレスやパスワード、生年月日が流出した可能性がある。

このうち同期間に同サイトでクレジットカード情報をあらたに登録し、注文した顧客2153件については、クレジットカードの名義、番号、有効期限、セキュリティコードが流出した可能性がある。

改ざんされたのは、新規購入画面で顧客が入力したデータが外部へ不正に送信されていた。データベース内からの情報流出や、マイページにおける情報変更などの場合は影響を受けないとしている。

(Security NEXT - 2024/11/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MLflow」脆弱性の悪用を確認 - 米当局が注意喚起
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を公開
Oracle、月例パッチを公開 - 900件以上の脆弱性に対処
Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
「NetScaler ADC/Gateway」に認証回避の脆弱性 - 重要度「クリティカル」
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
信用情報で保険営業先を選定、グループ会社へ提供 - アイフル
さくらのレンサバ顧客環境で侵害 - 販売管理システムも被害か
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション