「トコちゃんドットコムECサイト」に不正アクセス、XSSの記述のある不審な注文 | ScanNetSecurity
2026.01.28(水)

「トコちゃんドットコムECサイト」に不正アクセス、XSSの記述のある不審な注文

有限会社トコちゃんドットコムは11月15日、同社が運営する骨盤ケア用品やマタニティーケア用品を販売する「トコちゃんドットコムECサイト」に第三者から不正アクセスがあり、顧客の個人情報及びクレジットカード情報が漏えいした可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
 有限会社トコちゃんドットコムは11月15日、同社が運営する骨盤ケア用品やマタニティーケア用品を販売する「トコちゃんドットコムECサイト」に第三者から不正アクセスがあり、顧客の個人情報及びクレジットカード情報が漏えいした可能性が判明したと発表した。

 これは7月6日に、管理対象外のファイルを発見し、クロスサイトスクリプティングの記述のある不審な注文の存在が確認されたため、同日中に「トコちゃんドットコムECサイト」を停止し、第三者調査機関による調査を行ったところ、当該サイトのシステムの一部脆弱性を突いたことによる第三者からの不正アクセスでペイメントアプリケーションの改ざんが行われたことが原因で、購入者の個人情報及びクレジットカード情報が漏えいし、一部顧客のカード情報が不正利用された可能性を9月28日に完了した調査結果で確認したというもの。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

    懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

  2. カンバスにランサムウェア攻撃、1 / 14 に認証制ソフト用のサーバが復旧

    カンバスにランサムウェア攻撃、1 / 14 に認証制ソフト用のサーバが復旧

  3. 今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

    今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

  4. スマレジ・アプリマーケットで提供されていた外部アプリから氏名・電話番号が流出した可能性

    スマレジ・アプリマーケットで提供されていた外部アプリから氏名・電話番号が流出した可能性

  5. ケイ・ウノサイトで表示の不具合、不正な攻撃によりシステムの一部が操作された可能性

    ケイ・ウノサイトで表示の不具合、不正な攻撃によりシステムの一部が操作された可能性

ランキングをもっと見る
PageTop