Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

「FUJIFILMプリント&ギフト」「フジフイルムモール」からのカード情報漏えい

少し遅くなりましたが、ショーケース社の入力最適化ツールが第三者によりソースコードが書き換えられた事によって「FUJIFILMプリント&ギフト」「フジフイルムモール」からカード情報が漏洩した可能性があると公表されていた件について調べました。

www.itmedia.co.jp

 

公式発表

弊社が運営するECサイト「FUJIFILMプリント&ギフト」への不正アクセスによるクレジットカード情報漏洩に関するお詫びとお知らせ(10/26)魚拓

弊社が運営するECサイト「フジフイルムモール」への不正アクセスによるクレジットカード情報漏洩に関するお詫びとお知らせ(10/26)魚拓

不正アクセスに関するお知らせとお詫び(ショーケース社:10/25)魚拓

2.クレジットカード情報漏洩状況 FUJIFILMプリント&ギフト
(1)原因
弊社が運営する「FUJIFILMプリント&ギフト」にて採用している外部事業者「株式会社ショーケース」の入力最適化ツールの脆弱性をついたことによる第三者不正アクセスにより、ソースコードの改ざんが行われたため。
(2)クレジットカード情報漏洩の可能性があるお客様
2022年7月19日~2022年7月29日の期間中に「FUJIFILMプリント&ギフト」にてご注文時にクレジットカード情報を入力されたお客様851名で、漏洩した可能性のある情報は以下のとおりです。
クレジットカード番号
有効期限
セキュリティコード

 

2.クレジットカード情報漏洩状況 ※フジフイルムモール
(1)原因
弊社が運営する「フジフイルムモール」にて採用している外部事業者「株式会社ショーケース」の入力最適化ツールの脆弱性をついたことによる第三者不正アクセスにより、ソースコードの改ざんが行われたため。

(2)クレジットカード情報漏洩の可能性があるお客様
2022年7月19日~2022年7月29日の期間中に「フジフイルムモール」にてご注文時にクレジットカード情報を入力されたお客様519名で、漏洩した可能性のある情報は以下のとおりです。

・クレジットカード番号
・有効期限
・セキュリティコード

この続きはcodocで購読

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 一眼レフカメラとレンズのセットのイラスト

 

更新履歴

  • 2022年11月6日 PM