「ホットストラップ」に不正アクセス、690 名のカード情報が漏えい | ScanNetSecurity
2026.01.12(月)

「ホットストラップ」に不正アクセス、690 名のカード情報が漏えい

 ユー・アンド・アース株式会社は4月8日、同社が運営する「ホットストラップ」への不正アクセスについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真

 ユー・アンド・アース株式会社は4月8日、2024年6月28日に公表していた同社が運営する「ホットストラップ」への不正アクセスについて、続報を発表した。

 これは2024年6月6日に、警視庁から「ホットストラップ」を利用した顧客のカード情報の漏えい懸念について連絡があり、同年6月27日に当該サイトでのカード決済を停止し、第三者調査機関による調査を開始したところ、当該サイトのシステムの一部の脆弱性をついたことによる第三者の不正アクセスでペイメントアプリケーションの改ざんが行われたことが原因で、商品を購入した顧客のカード情報等が漏えいし、一部顧客のカード情報が不正利用された可能性があること、当該サイトに登録された顧客の個人情報が漏えいした可能性があることを、2024年9月19日に完了した調査機関による調査で確認したというもの。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  2. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  3. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop