ジーアールへの不正アクセス、「杏林堂オンラインショップ」のカード情報と10年分の利用者情報が流出 | ScanNetSecurity
2026.01.03(土)

ジーアールへの不正アクセス、「杏林堂オンラインショップ」のカード情報と10年分の利用者情報が流出

株式会社ツルハホールディングスの孫会社の株式会社杏林堂薬局は11月10日、同社の公式オンラインショップ「杏林堂オンラインショップ」及び店頭で商品を予約した顧客の情報が、第三者からの不正アクセスで漏えいした可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
 株式会社ツルハホールディングスの孫会社の株式会社杏林堂薬局は11月10日、同社の公式オンラインショップ「杏林堂オンラインショップ」及び店頭で商品を予約した顧客の情報が、第三者からの不正アクセスで漏えいした可能性が判明したと発表した。

 これは3月23日に、「杏林堂オンラインショップ」の脆弱性を悪用するために不正な注文情報が登録され、それを足掛かりに3月25日から不正アクセスが発生し、攻撃者が以降も断続的に当該サイトのデータベース内のデータにアクセスしたため個人情報漏えいの可能性が判明したというもの。併せて、ペイメントアプリケーションの改ざんが行われたため、当該サイト上で決済されたクレジットカード情報も漏えいの可能性がある。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  3. ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

    ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 海外からクラウドサーバへの RDP 接続で侵入 ~ ウエットマスターへのランサムウェア攻撃

    海外からクラウドサーバへの RDP 接続で侵入 ~ ウエットマスターへのランサムウェア攻撃

ランキングをもっと見る
PageTop