「トコちゃんドットコムECサイト」に不正アクセス、XSSの記述のある不審な注文 | ScanNetSecurity
2026.01.03(土)

「トコちゃんドットコムECサイト」に不正アクセス、XSSの記述のある不審な注文

有限会社トコちゃんドットコムは11月15日、同社が運営する骨盤ケア用品やマタニティーケア用品を販売する「トコちゃんドットコムECサイト」に第三者から不正アクセスがあり、顧客の個人情報及びクレジットカード情報が漏えいした可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
 有限会社トコちゃんドットコムは11月15日、同社が運営する骨盤ケア用品やマタニティーケア用品を販売する「トコちゃんドットコムECサイト」に第三者から不正アクセスがあり、顧客の個人情報及びクレジットカード情報が漏えいした可能性が判明したと発表した。

 これは7月6日に、管理対象外のファイルを発見し、クロスサイトスクリプティングの記述のある不審な注文の存在が確認されたため、同日中に「トコちゃんドットコムECサイト」を停止し、第三者調査機関による調査を行ったところ、当該サイトのシステムの一部脆弱性を突いたことによる第三者からの不正アクセスでペイメントアプリケーションの改ざんが行われたことが原因で、購入者の個人情報及びクレジットカード情報が漏えいし、一部顧客のカード情報が不正利用された可能性を9月28日に完了した調査結果で確認したというもの。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  2. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. ウイルス感染によるシステム障害が発生(東大病院)

    ウイルス感染によるシステム障害が発生(東大病院)

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop