Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

調べてみた。

【限定】ココシーズンズオンラインショップからのカード情報漏えい

オーガニック食品を取り扱うスーパーのECサイトからカード情報が漏洩した可能性があると発表されていました。 www.security-next.com 公式発表 ・弊社が運営する「ココシーズンズオンラインショップ」への不正アクセスによる個人情報漏えいに関するお詫びと…

【限定】旧馬野化学容器株式会社ネットショップからのカード情報漏えい

医療用容器等を製造・販売する馬野化学容器の旧ネットショップからカード情報が漏洩した可能性があると発表されていました。 scan.netsecurity.ne.jp 公式発表 ・弊社が運営する旧馬野化学容器株式会社ネットショップへの不正アクセスによる個人情報漏えいに…

【限定】マルカンオンラインショップからのカード情報漏えい

ペットフードと用品の総合メーカーマルカンのオンラインショップが不正アクセスを受けてカード情報を漏洩した可能性があると発表していました。 scan.netsecurity.ne.jp 公式発表 ・弊社が運営する「マルカンオンラインショップ」への不正アクセスによる個人…

【限定】立花書房からのカード情報漏えい

法律関係や警察の実務書籍を発行している立花書房のECサイトがカード情報を漏えいした可能性があると発表していました。 www2.uccard.co.jp 公式発表 ・旧「立花書房ウェブサイト」への不正アクセスによる個人データ流出に関するお詫びとお知らせ (魚拓) 2…

【独自】2021年の国内ランサム被害まとめ

2021年の独自集計データとなります。ランサムリークサイトへの掲載、及び各社報道から、キタきつねが集計した国内ランサム被害リストです。 ※諸般の事情により被害企業の実名表記をしませんので、あまり面白くは無いリストかも知れません 主なリークサイト掲…

【限定】チチカカオンラインショップからのカード情報漏えい

エスニックやアジアンファッションの通販サイトであるチチカカ公式通販からカード情報が漏洩した可能性があると発表されていました。 www.security-next.com 公式発表 ・弊社が運営する「チチカカオンラインショップ」への不正アクセスによる 個人情報漏えい…

【限定】SuiSavon-首里石鹸-オンラインショップからのカード情報漏えい

沖縄県のスキンケアブランド「首里石鹸」のECサイトが不正アクセス被害を受け、カード情報や個人情報を漏洩した可能性があると発表していました。 www3.nhk.or.jp 公式発表 ・弊社が運営する「SuiSavon-首里石鹸-オンラインショップ」への不正アクセスによる…

スイーツパラダイスの不正アクセス被害

スイーツパラダイスの通販サイトを利用したユーザが、クレジットカードが不正利用されたケースが多発している様です。 www.itmedia.co.jp Twitterでは9日午後8時ごろ、11月下旬に開催されたオンラインゲーム「原神」のコラボカフェイベントなどの際に同サイ…

【限定】魚がし鮨お持ち帰り予約サイトからのカード情報漏えい

静岡県沼津市を中心に回転すし・宅配寿司店舗を展開する魚がし鮨のECサイトからカード情報を漏洩した可能性があると発表されていました。 scan.netsecurity.ne.jp 公式発表 ・弊社が運営する「魚がし鮨お持ち帰り予約サイト」への不正アクセスによるお客様情…

【限定】Tikaからのカード情報漏えい

ドレス通販サイトのTikaからカード情報が漏洩した可能性があると発表されていました。 www.rakuten-card.co.jp 公式発表 ・弊社が運営する「Tika」への不正アクセスによる 個人情報漏えいに関するお詫びとお知らせ (魚拓) 2.個人情報漏洩状況(1)原因 弊社が…

【限定】アヤハディオのECサイトからのカード情報漏えい

滋賀県を中心にホームセンターを展開するアヤハディオのショッピングサイトからカード情報が漏洩した可能性があると発表されていました。 www3.nhk.or.jp 公式発表 ・弊社が運営する「アヤハディオネットショッピング」への不正アクセスによるお客様情報漏洩…

【限定】EVANGELION STORE(オンライン)からのカード情報漏えい

エヴァも使徒には強くても、カードスキマーには勝てなかった様です。EVANGELION STOREからカード情報が漏洩した可能性があると発表されていました。 www.itmedia.co.jp 公式発表 ・弊社株式会社グラウンドワークスが運営する「EVANGELION STORE(オンライン)…

【限定】芝寿しオンラインショップからのカード情報漏えい

北陸を中心に店舗展開をしている芝寿しのオンラインショップからカード情報が漏洩した可能性があると発表されていました。 www3.nhk.or.jp 公式発表 ・弊社「芝寿しオンラインショップ」委託先への不正アクセスによるお客様情報流出に関するお詫びとお知らせ…

【限定】ヴァンドームジュエリーオンラインストアからのカード情報漏えい

ヴァンドーム青山やANNA SUIなどのブランドを展開し、ジュエリーの企画・販売するヴァンドームヤマダのECサイトからカード情報が漏洩した可能性があると発表していました。 www2.uccard.co.jp 公式発表 ・弊社が運営する「ヴァンドームジュエリーオンライン…

日本人パスワードは「数字」「キーボード配列」「日本人名」に加えて「繰り返し語」

NordPass版の”最悪なパスワード2021”が公開されました。従来のグローバル統計に加えて、今年は国別データも開示されたので、日本人のよく使う”パスワード”について分析してみます。 nordpass.com キタきつねの所感 今回はNordPassの調査データですが、例年で…

【限定】西光亭ネットショップからのカード情報漏えい

代々木上原にある西光亭のECサイトが不正アクセスを受けカード情報を漏えいした可能性があると発表していました。 scan.netsecurity.ne.jp この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thought…

【限定】トコちゃんドットコムECサイトからのカード情報漏えい

骨盤矯正ベルトなどを販売するECサイトが不正アクセスを受けてカード情報を漏えいした可能性があると発表していました。 www.security-next.com この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your th…

ネットバンキング不正送金

ネットバンキングからの不正送金事件で”出し子”が逮捕された件が報じられていました。 www.asahi.com インターネットバンキングを通じて不正送金された預貯金を引き出したとして、警視庁はアルバイトの●●●容疑者(20)=東京都豊島区南長崎1丁目=を窃盗と電子…

【限定】杏林堂オンラインショップからのカード情報漏えい(オムニEC)

静岡県でドラッグストアチェーンを展開する杏林堂のECサイトが不正アクセスを受け、個人情報およびカード情報が漏洩した可能性があると発表していました。 www2.uccard.co.jp この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for you…

【限定】LINK IT MALLからのカード情報漏えい

アパレルブランドを全国展開するリンクイット社のECサイトからカード情報が漏洩した可能性があると発表されていました。 www.security-next.com この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your th…

理化学研究所への不正アクセス

理化学研究所の学習管理システムが不正アクセスを受けて個人情報が外部に流出した可能性があると発表しています。 www.security-next.com 公式発表 ・学習管理システムからの情報流出の可能性について (魚拓) 経緯9月24日(金)13時頃、理研が利用している…

【限定】パーツクラブ・オンラインからのカード情報漏えい

手芸製品を取り扱うパーツクラブ・オンラインからカード情報が漏洩した可能性があると発表されています。少し調べてみると、13年連続国内シェアNo.1のECサイト構築パッケージを利用しているECサイトが被害に遭った様です。 この続きはcodocで購読 本日もご来…

【限定】ベイシアからのカード情報漏えい

※11/3 更新 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年6月8日 AM

【限定】ROOMDECOオンラインショップからのカード情報漏えい

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年10月29日 AM

【限定】TANAXオンラインショップからのカード情報漏えい

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年10月29日 AM

【限定】全米ライフル協会のデータ侵害

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年10月28日 PM

【限定】「タピオカワールド」からのカード情報漏えい

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年10月26日 AM

【限定】アルファアイコンからのカード情報漏えい

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年10月21日 AM

【限定】リポカプセルビタミンC公式通販サイトからのカード情報漏えい

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月30日 AM

東芝テックの「オムニEC」は”同じバージョン”を狙われた

東芝テック社(ジーアール社)の提供したサービスからの個人情報インシデントは、現在発表されている内容より各社の影響範囲が拡大する可能性がありそうです。 www.toshibatec.co.jp 関連発表(株式会社ジーアール) ・「オムニECシステム®️」一部サーバー…