Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

【限定】「THREE公式オンラインショップ」「Amplitude公式オンラインショップ」からのカード情報漏洩

ポーラ・オルビスグループの子会社のECサイトからカード情報が漏洩した可能性があると発表されていました。

scan.netsecurity.ne.jp

 

公式発表

弊社が運営する「THREE公式オンラインショップ」及び「Amplitude公式オンラインショップ」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ (魚拓

(1)原因
弊社ではクレジットカード情報を保有しておりませんでしたが、弊社が運営する「THREE公式オンラインショップ」及び「Amplitude公式オンラインショップ」のシステムの一部の脆弱性をついたことによる第三者不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため。

(2)クレジットカード情報漏えいの可能性があるお客様
2020年5月21日~2021年8月18日の期間中に「THREE公式オンラインショップ」においてクレジットカード決済をされたお客様8万9,295名及び「Amplitude公式オンラインショップ」においてクレジットカード決済をされたお客様1万4,640名で、漏えいした可能性のある情報は以下のとおりです。

・クレジットカード名義人名
・クレジットカード番号
・有効期限
・セキュリティコード

 

この続きはcodocで購読

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 化粧水をつけている人のイラスト

 

更新履歴

  • 2022年2月28日 PM