セシールオンラインショップが不正アクセス被害、個人情報流出の可能性も(ディノス・セシール) | ScanNetSecurity
2024.05.01(水)

セシールオンラインショップが不正アクセス被害、個人情報流出の可能性も(ディノス・セシール)

株式会社ディノス・セシールは7月16日、同社通販サイトへの不正アクセスにより顧客情報を悪用した不正受注被害が発生し、更にその際に一部顧客情報が改ざんされ、また流出した可能性があると発表した。

インシデント・事故 インシデント・情報漏えい
株式会社ディノス・セシールは7月16日、同社通販サイトへの不正アクセスにより顧客情報を悪用した不正受注被害が発生し、更にその際に一部顧客情報が改ざんされ、また流出した可能性があると発表した。

これは同社にて不審な注文を発見し詳細を確認したところ、セシールオンラインショップへの不正アクセスによる商品の不正受注被害であることが判明したというもの。第三者が外部で不正に取得したと思われる ID・パスワードを利用し、特定のIPアドレスから合計151名の顧客情報にアクセス、10名・1,615,423円の不正受注被害が発生、上記10名を含む14名の個人情報の改ざんも確認されたとのこと。

また同社のもう一つの通販事業「ディノス」でも同IPアドレスから1名の顧客情報への不正ログインを確認したとのこと。

これにより氏名・住所・自宅電話等の複数項目の顧客情報が流出した可能性がある件数はセシールの24名(上記不正受注被害の10名含む)、氏名のみ流出した可能性がある件数はセシール127名、ディノス1名になるという。

なお、流出の可能性がある顧客情報に登録カード情報は含まれないとのこと。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

  9. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

  10. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

ランキングをもっと見る