「GAORAオンラインショップ」に不正アクセス、1,909 名のカード情報が漏えい | ScanNetSecurity
2026.01.22(木)

「GAORAオンラインショップ」に不正アクセス、1,909 名のカード情報が漏えい

 株式会社グローバーは3月31日、同社が運営する「GAORAオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ(弊社が運営する「GAORAオンラインショップ」への不正アクセスによる個人情報漏えいについてのお詫びとお知らせ)
トップページ(弊社が運営する「GAORAオンラインショップ」への不正アクセスによる個人情報漏えいについてのお詫びとお知らせ) 全 4 枚 拡大写真

 株式会社グローバーは3月31日、同社が運営する「GAORAオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

 これは2024年11月18日に、外部機関から「GAORAオンラインショップ」に不審なスクリプトが埋め込まれ顧客情報が漏えいしている可能性が高いと連絡があり、翌11月19日に当該サイトでのカード決済を停止し、第三者調査機関による調査を開始したところ、当該サイトのシステムの一部の脆弱性をついた第三者の不正アクセスでペイメントアプリケーションの改ざんが行われたことが原因で、当該サイトの顧客のカード情報が漏えいし、一部顧客のカード情報が不正利用された可能性のあることを、2025年1月11日に完了した調査機関による調査結果で確認したというもの。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  2. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  3. デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

    デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

  4. 社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

    社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

  5. ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

    ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

ランキングをもっと見る
PageTop