Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

【限定】チチカカオンラインショップからのカード情報漏えい

エスニックやアジアンファッションの通販サイトであるチチカカ公式通販からカード情報が漏洩した可能性があると発表されていました。

www.security-next.com

 

公式発表

弊社が運営する「チチカカオンラインショップ」への不正アクセスによる 個人情報漏えいに関するお詫びとお知らせ魚拓

1.経緯
2021年10月21日、弊社サイトを利用したお客様より身に覚えのない購入実績があるとの連絡を受け、2021年10月25日弊社が運営する「チチカカオンラインショップ」でのカード決済を停止し、2021年10月29日に同サイトのサービスを停止しました。
同時に、第三者調査機関による調査も開始いたしました。2021年11月26日、調査機関による調査が完了し、2021年9月29日~2021年10月29日の期間に 「チチカカオンラインショップ」で購入されたお客様クレジットカード情報が漏洩し、一部のお客様のクレジットカード情報が不正利用された可能性があることを確認いたしました。
以上の事実が確認できたため、本日の発表に至りました。

2.個人情報漏洩状況
(1)原因
弊社が運営する「チチカカオンラインショップ」のシステムの一部の脆弱性をついたことによる第三者不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため
(2)個人情報漏洩の可能性があるお客様
2021年9月29日~2021年10月29日の期間中に「チチカカオンラインショップ」においてクレジットカード決済をされたお客様861名で、漏洩した可能性のある情報は以下のとおりです。
・カード名義人名
・クレジットカード番号
・有効期限
・セキュリティコード

 

この続きはcodocで購読

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 ファッション誌のイラスト

 

更新履歴

  • 2021年12月25日 AM