産業用部品の買取販売を手掛けるエフ・アイ・ティ(岐阜県各務原市)は7月10日、同社ECサイト「FA機器.com」で最大約2万6000人分の個人情報が漏えいした可能性があるとして謝罪した。第三者による不正アクセスで決済機能が改ざんされたのが原因。
漏えいした可能性があるのは2021年2月25日〜22年12月22日に同サイトで会員登録または購入をしたユーザー2万6394人分の所属、氏名、住所、電話番号、ログイン情報、性別、生年月日、業種、注文情報など。そのうち、21年3月31日から22年12月6日の間に同サイトでクレジットカード決済をしたユーザー5877人は、カード番号、有効期限、セキュリティコードなども漏えいした恐れがある。
ECサイトの脆弱性を突いた不正アクセスにより、ペイメントアプリケーションが改ざんされたのが原因。クレジットカード決済機能は現在停止中で、再開時期は決まり次第告知する。
社労士向けクラウド「社労夢」障害、発生からまもなく1カ月 6月料金請求なしで売上高予想32億円→未定に
WOWOWで8万人の情報漏えい 10日以上、別ユーザーの視聴履歴・契約内容が丸見えに
志布志市ふるさと納税サイトでクレカ情報漏えいか 脆弱性突かれ不正プログラムを設置される
「ユーザーの大半にサービス提供できない」 社労士向けシステムのランサムウェア被害、発生から2週間たつも完全復旧せずCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR