林業機械の通販サイトに不正アクセス - クレカ情報流出の可能性
林業機械の通信販売サイト「ENGINE −円陣−」が不正アクセスを受け、決済に利用された顧客のクレジットカード情報が外部に流出した可能性があることがわかった。
同サイトを運営する円陣によれば、システムの脆弱性を突く不正アクセスにより、同サイトで利用された顧客のクレジットカード情報が流出し、一部不正に利用された可能性があることが判明したもの。
流出した可能性があるのは、2019年10月13日から同年12月19日にかけて利用されたクレジットカード情報932件で、クレジットカードの名義、番号、有効期限、セキュリティコードが含まれる。
1月21日にクレジットカード会社から情報流出の可能性について指摘があり問題が判明。クレジットカードによる決済を停止して外部事業者による調査を行い、3月25日に調査を終えていたという。
同社は、6月1日に経済産業省および個人情報保護委員会へ事態を報告し、警察に被害届を提出。対象となる顧客に対しては、7月17日よりメールで事情を報告し、謝罪。心当たりのない請求が行われていないか、確認するよう求めている。
(Security NEXT - 2020/07/30 )
ツイート
関連リンク
PR
関連記事
キヤノン製プリンタドライバに脆弱性 - アップデートを呼びかけ
Dell製ストレージにアップデート - 700件以上の脆弱性を修正
「a-blog cms」に脆弱性、すでに攻撃も - 侵害状況の確認を
「Firefox」にアップデート - Chromeゼロデイの類似脆弱性に対処
「Microsoft Edge」にアップデート - ゼロデイ脆弱性を解消
「Chromium」ベースのブラウザ利用者はアップデート情報へ注意を
「Ghostscript」に複数の深刻な脆弱性 - 最新版で修正
「PowerCMS」に複数脆弱性 - アップデートで修正
「Next.js」脆弱性の概念実証が公開 - 脆弱なサーバを探索する動きも
「CrushFTP」に認証回避の脆弱性 - 早急にアップデートを