「ナチュレ片山オンラインストア」に不正アクセス、1,049 件のカード情報が漏えい | ScanNetSecurity
2026.01.22(木)

「ナチュレ片山オンラインストア」に不正アクセス、1,049 件のカード情報が漏えい

 片山商事株式会社は10月22日、同社が運営する「ナチュレ片山オンラインストア」への不正アクセスによる個人情報漏えいについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 片山商事株式会社は10月22日、同社が運営する「ナチュレ片山オンラインストア」への不正アクセスによる個人情報漏えいについて発表した。

 これは2024年11月22日に、一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)から「ナチュレ片山オンラインストア」を利用した顧客のカード情報の漏えい懸念について連絡があり、2024年12月5日に当該サイトを停止し、第三者調査機関による調査を行ったところ、当該サイトのシステムの一部の脆弱性をついたことによる第三者の不正アクセスで、ペイメントアプリケーションの改ざんが行われたことが原因で、当該サイトを利用した顧客の個人情報およびカード情報が漏えいし、一部顧客のカード情報が不正利用された可能性を、2025年4月3日に完了した調査機関による調査結果で確認したというもの。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  2. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  3. デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

    デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

  4. 社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

    社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

  5. ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

    ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

ランキングをもっと見る
PageTop