Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

オーガニック食品の通販サイトで個人情報流出の可能性

オーガニック食品を扱う通信販売サイト「ナチュレ片山オンラインストア」が不正アクセスを受け、個人情報が流出した可能性があることがわかった。

同サイトを運営する片山商事によれば、脆弱性を突く不正アクセスを受け、決済アプリケーションを改ざんされるなど被害が発生したという。

不正アクセスの影響で、2020年1月16日から2024年12月5日までに、同サイト上で情報を入力したことがある顧客2466人については、氏名、住所、電話番号、生年月日、性別、メールアドレスが流出した可能性がある。

さらに2021年6月16日から2024年12月5日にかけて、同サイトで決済に利用されたクレジットカードの名義、カード番号、有効期限、セキュリティコードなど1049件が第三者に窃取され、不正に利用された可能性がある。

今回の問題に関しては、2024年11月22日にJPCERTコーディネーションセンターから情報流出の可能性について指摘を受け、12月5日に同サイトを停止。調査を進めるとともに、2025年1月15日に警察へ被害を申告していた。

(Security NEXT - 2025/10/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
開発リポジトリでクラウドアクセスキーを誤公開 - ビール定期便サービス
健康靴の通販サイト、個人情報流出の可能性
帳票を箱ごと紛失、本部保管移行時に判明 - 群馬銀
予約管理システムから個人情報が流出した可能性 - 呉竹荘
笹だんごの通販サイトに不正アクセス - 個人情報流出の可能性
すかいらーく「テイクアウトサイト」 - クレカ情報流出の可能性
ネットギフトサービスで不具合 - 贈り主の個人情報が受取者に表示
サイトに不正プログラム、個人情報流出の可能性 - 靴通販サイト
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性