フォームジャッキングで最大4年分のカード決済情報流出の可能性(金剛堂) | ScanNetSecurity
2024.05.18(土)

フォームジャッキングで最大4年分のカード決済情報流出の可能性(金剛堂)

創価学会専門の仏壇・仏具を扱う株式会社金剛堂は7月22日、同社が運営する「金剛堂オンラインストア」が外部からの不正アクセスを受け顧客のクレジットカード情報が流出した可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
創価学会専門の仏壇・仏具を扱う株式会社金剛堂は7月22日、同社が運営する「金剛堂オンラインストア」が外部からの不正アクセスを受け顧客のクレジットカード情報が流出した可能性が判明したと発表した。

これは2月21日に、一部のカード会社から「金剛堂オンラインストア」を利用した顧客のカード情報の流出懸念について連絡を受け、同日中にカード決済を停止し、速やかに外部の第三者機関「P.C.F. FRONTEO株式会社」に調査を依頼、P.C.F. FRONTEO社からの最終インシデント調査報告書によると、システムの一部脆弱性を狙った不正な改ざん(フォームジャッキング)が発見されたため顧客のカード情報が不正取得された可能性が判明したというもの。

対象となるのは、不正な改ざんが行われたファイルに残された日付2014年12月31日から2014年12月31日から2019年2月21日の間に同サイトでカード決済を行った顧客30,830件で、カード名義人名、カード番号、有効期限、セキュリティコードが流出した可能性がある。なお、同サイトでの「電話でのご注文」と実店舗でのカードについてはシステムが異なるため個人情報の流出は無い。

同社では顧客に対し7月23日から、書面にて謝罪とお知らせを個別に連絡している。

同社ではカード会社と連携し、流出した可能性のあるカードによる取引のモニタリングを継続して実施し不正利用の防止に努めているが、顧客に対してもカードの利用明細書に身に覚えのない請求項目がないか確認するよう呼びかけている。

同社では今回の不正アクセスについて6月25日に、監督官庁である個人情報保護委員会と所轄警察である大阪府住吉警察署に報告済み。

同社では既に、調査結果を踏まえたセキュリティ強化を行っているが、より安全性を確保するまでカード決済を停止しており、さらなるシステムのセキュリティ対策と監視体制を強化したうえで信頼回復に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  8. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  9. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  10. DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

    DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

ランキングをもっと見る