evameva Online Shopへの不正アクセスでセキュリティコードを含むカード情報が流出(近藤ニット) | ScanNetSecurity
2024.05.14(火)

evameva Online Shopへの不正アクセスでセキュリティコードを含むカード情報が流出(近藤ニット)

近藤ニット株式会社は7月26日、同社が運営するWebサイト「evameva Online Shop」のWebサーバに外部から不正アクセスがあり個人情報が流出した可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
近藤ニット株式会社は7月26日、同社が運営するWebサイト「evameva Online Shop」のWebサーバに外部から不正アクセスがあり個人情報が流出した可能性が判明したと発表した。

これは6月19日に、カード会社から決済代行会社を通じて同社オンラインショップで情報漏えいの懸念がある旨の連絡を受け社内調査を実施したところ、情報漏えいの可能性が判明、被害拡大防止のためカード決済を停止したというもの。

調査会社の調査結果より、2018年3月7日から2018年6月19日に外部からWebアプリケーションの脆弱性を利用した攻撃により利用時に登録したクレジットカード会員データ等が抜き取られた可能性が判明。

対象となるのは2018年3月7日から2018年6月19日に同サイトでクレジット決済したユーザー最大358件で、カード名義人名、カード番号、有効期限、セキュリティーコードが情報流出した可能性があるとのこと。

同社では、調査会社より指摘されたシステムの脆弱性と管理体制の不備について、実施可能な施策を進めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  6. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  7. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  10. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

ランキングをもっと見る