打楽器専門店を運営するコマキ楽器(東京都台東区)は8月23日、ECサイト「コマキ楽器WEBサイト」が第三者から不正アクセスを受け、最大1667件のクレジットカード情報が漏えいした可能性があると発表した。セキュリティコードも流出しており、カードが悪用された可能性もあるという。
漏えいしたのは、2019年11月27日〜2021年2月19日に、同サイトで購入した顧客のカード情報で、名義人、カード番号、有効期限、セキュリティコード。1人が複数のカードを登録していたケースも含め、1513人分の情報が流出し、一部は不正利用された可能性があるという。
2月19日、カード会社から情報漏えいの可能性について指摘を受け、カード決済を停止した上で調査して発覚した。不正アクセスによりサイトの脆弱性が突かれ、ECサイト内の決済アプリが改ざんされたことが原因という。
公表が遅れたのは、「決済代行会社と協議し、不確定な情報の公開は混乱を招くと判断した。ユーザーへの迷惑を最小限に食い止める対応準備を整えてからの告知に至った」ためと説明している。
対策として、同サイトで使っていたサーバ・システムをリプレイスし、セキュリティ対策と監視体制を強化した。漏えいした可能性があるカードの取引状況のモニタリングと、カード再発行の代行も行う。
日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」
ドール通販サイトで最大2万人超の個人情報流出 脅迫メールで不正アクセス発覚
女性向けECサイトでクレカのセキュリティコード流出か サービスは停止済み、再開時期は未定
読売新聞子会社でクレカ情報流出 すでに767万円の金銭的被害も確認
日本の暗号資産取引所Liquidから約100億円流出 「顧客への被害はない」Copyright © ITmedia, Inc. All Rights Reserved.
Special
PR