全漁連のECサイト「ギョギョいち」への不正アクセスでクレカ情報約1万2000件漏えいの可能性
全国漁業協同組合連合会(全漁連)は8月19日、通販サイト「JFおさかなマルシェ ギョギョいち」が不正アクセスを受け、利用者の個人情報2万1728件が漏えいした可能性があると発表した。これにはクレジットカード情報1万1844件が含まれる。
流出した可能性のある個人情報は、2021年4月22日から24年5月14日までにギョギョいちで商品を購入した人の氏名、性別、生年月日、メールアドレス、郵便番号、住所、電話番号。さらにクレジットカードで決済した人のクレジットカード番号、有効期限、セキュリティコード。
5月14日にサイトの個人情報の漏えい懸念があると警視庁から連絡を受け、サイトを閉鎖。その後の調査で、個人情報が漏えいした可能性があると分かった。
原因は、サイト構築サービスにおけるクロスサイトスクリプティングの脆弱性を突いた第三者による不正アクセスにより、不正ファイルが設置され、ペイメントアプリケーションが改ざんされたことだった。
全漁連は5月17日に不正アクセスに関する第一報を出したが、個人情報漏えいの可能性については調査結果やカード会社との連携を待っていた。クレジットカード情報が漏えいした可能性のある利用者に対しては19日から個別に電子メールで連絡する他、クレジットカード会社と連携して取引のモニタリングを実施中。利用者に対しては、身に覚えのない請求項目がないか確認を求めている。
全漁連は利用者に謝罪。また警視庁には5月14日に被害申告しており、捜査に全面的に協力していくとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「購入済みの着せかえアイコン消えた」 LINEのiOS 26対応版に「金返せ」と不満
-
2
デジタル庁から個人情報漏えい 手順書ミスが原因、団体職員150人分の氏名など誤送付
-
3
小田急、「充レン」撤去→「CHARGESPOT」に回帰 全70駅に拡大へ
-
4
靖国神社、境内での軍服・コスプレを禁止
-
5
ニンテンドーミュージアム、不正購入チケットで入館できないケースを「複数確認」……「公式で買って」
-
6
「就活に生成AI利用」ほぼ全員に 面接で内容追及され困惑も
-
7
ランサム被害、主因は脆弱性より「人」 34%がメールで感染、「本物に見えた」で疑わず
-
8
X、「クリエイター収益分配プログラム」終了へ──「オリジナル投稿」に絞った新報酬制度に移行
-
9
告知は前日、返金なし──ソシャゲ「文マヨ」サ終の顛末とマンガ家を驚かせたファンの嘆きとは?
-
10
防衛省、リチェルカセキュリティに指名停止措置 研究事業で水増し請求か
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR