Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

「東京シャツ公式オーダーサイト」からのカード情報漏洩

高品質な形状安定ワイシャツ専門店ECサイトがカード情報漏洩のインシデントを発表していました。

www2.uccard.co.jp

 

公式発表

弊社が運営する「東京シャツ公式オーダーサイト」への不正アクセスによる 個人情報流出に関するお詫びとお知らせ  (魚拓

2.個人情報流出状況

(1)原因

弊社が運営する本件サイトのシステムの一部の脆弱性をついたことによる第三者不正アクセスにより、Webアプリケーションの改ざんが行われたため

(2)個人情報流出の可能性があるお客様

①本件サイトにおいてクレジットカード情報を入力し決済されたお客様について(決済ボタンを押したものの何らかの理由で決済が完了しなかったお客様を含みます)

2019年4月2日から2022年3月8日の期間中に本件サイトにおいてクレジットカード情報を入力し決済ボタンを押されたお客様(1,114件、991名)であり、これらのお客様について流出した可能性のある情報は以下のとおりです。

・クレジットカード名義人名

・クレジットカード番号

・クレジットカードの有効期限

・クレジットカードのセキュリティコード

IPアドレス

・氏名

・性別

・住所

・電話番号

・メールアドレス

 

この続きはcodocで購読

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 ブレザーを着た男子学生のイラスト(夏服・学生服)

 

更新履歴

  • 2022年6月14日 PM