「カドヤ公式オンラインショップ」への不正アクセスで最大6,263名のカード情報漏えい | ScanNetSecurity
2023.12.01(金)

「カドヤ公式オンラインショップ」への不正アクセスで最大6,263名のカード情報漏えい

 バイクウェアやレザーウェアの製造販売卸を行う株式会社カドヤは5月17日、同社が運営する「カドヤ公式オンラインショップ」に第三者から不正アクセスがあり、カード情報含む個人情報が漏えいした可能性があると発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 9 枚 拡大写真

 バイクウェアやレザーウェアの製造販売卸を行う株式会社カドヤは5月17日、同社が運営する「カドヤ公式オンラインショップ」に第三者から不正アクセスがあり、カード情報含む個人情報が漏えいした可能性があると発表した。

 これは3月15日に、一部のクレジットカード会社から旧環境の「カドヤ公式オンラインショップ」を利用した顧客のカード情報の漏えい懸念について連絡があり、旧環境の当該サイトでは2023年3月1日に決済を停止し、同日に異なるプラットフォーム及び決済システムの環境でリニューアルしていたが、一部のクレジットカード会社からの指示で一部のカード決済を3月24日に停止し、3月20日に第三者調査機関による調査を開始したところ、当該サイトのシステムの一部の脆弱性を突いた第三者の不正アクセスによりサーバ内に侵入され、ペイメントアプリケーションの改ざんが行なわれたことが原因で、購入者のカード情報及び過去に当該サイトに入力された顧客の個人情報が漏えいし、一部顧客のカード情報が不正利用された可能性が、4月8日に完了した調査結果で確認したというもの。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 医療機関向けセキュリティベンダCOO「事業拡大」のため病院をサイバー攻撃した罪を認める

    医療機関向けセキュリティベンダCOO「事業拡大」のため病院をサイバー攻撃した罪を認める

  2. 中津市民病院にランサムウェア攻撃、取引先情報が流出した可能性

    中津市民病院にランサムウェア攻撃、取引先情報が流出した可能性

  3. ボットが一般家庭の IP アドレス使用し防御回避、ユーザーは「CAPTCHA地獄」に

    ボットが一般家庭の IP アドレス使用し防御回避、ユーザーは「CAPTCHA地獄」に

  4. 今日もどこかで情報漏えい 第18回「2023年10月の情報漏えい」千葉県のSDカード“伊達直人”

    今日もどこかで情報漏えい 第18回「2023年10月の情報漏えい」千葉県のSDカード“伊達直人”

  5. JCOM メッシュWi-Fi 提供元のモバイルアプリへ不正アクセス、顧客の個人情報が漏えい

    JCOM メッシュWi-Fi 提供元のモバイルアプリへ不正アクセス、顧客の個人情報が漏えい

  6. 受け身ではなく先回り:CISO はサイバー脅威インテリジェンスをどう読むべきか

    受け身ではなく先回り:CISO はサイバー脅威インテリジェンスをどう読むべきかPR

  7. Apache Tomcat にリクエストスマグリングの脆弱性

    Apache Tomcat にリクエストスマグリングの脆弱性

  8. 日本航空電子工業グループの一部サーバに不正アクセス、システム停止やメール送受信遅延等の障害も

    日本航空電子工業グループの一部サーバに不正アクセス、システム停止やメール送受信遅延等の障害も

  9. EC事業者の「リアルな実態」と目指すべき姿としての IPA『ECガイドライン』

    EC事業者の「リアルな実態」と目指すべき姿としての IPA『ECガイドライン』PR

  10. クラウド請求書プラットフォーム「INVOY」で他の顧客情報が閲覧可能に、技術力向上のため人材登用に投資

    クラウド請求書プラットフォーム「INVOY」で他の顧客情報が閲覧可能に、技術力向上のため人材登用に投資

ランキングをもっと見る