アクセサリーパーツ販売ECサイトでカード情報流出、社内ネットワークへの不正アクセス経由しペイメントアプリケーション改ざん | ScanNetSecurity
2026.04.24(金)

アクセサリーパーツ販売ECサイトでカード情報流出、社内ネットワークへの不正アクセス経由しペイメントアプリケーション改ざん

アクセサリーパーツ専門ショップの株式会社エンドレスは11月1日、同社が運営する「パーツクラブ オンライン」に第三者から不正アクセスがあり、顧客のクレジットカード情報漏えいの可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
 アクセサリーパーツ専門ショップの株式会社エンドレスは11月1日、同社が運営する「パーツクラブ オンライン」に第三者から不正アクセスがあり、顧客のクレジットカード情報漏えいの可能性が判明したと発表した。

 これは6月30日に、顧客から「パーツクラブ オンライン」の個人情報流出懸念の連絡が同社にあり、翌7月1日にカード決済を停止し、第三者調査機関による調査を行ったところ、同社の社内ネットワークへの不正アクセスを経由した当該サイトへの第三者の不正アクセスでペイメントアプリケーションの改ざんが行われたことが原因で、顧客のカード情報が流出し、一部顧客のカード情報が不正利用された可能性を、9月27日に完了した調査機関の調査結果で確認したというもの。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  2. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  3. CAMPFIRE の GitHub アカウントに不正アクセス

    CAMPFIRE の GitHub アカウントに不正アクセス

  4. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  5. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

ランキングをもっと見る
PageTop