Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

「ABC-MART公式オンラインストア」からのカード情報漏えい

少し遅くなりましたが、ショーケース社の入力最適化ツールが第三者によりソースコードが書き換えられた事によって「ABC-MART公式オンラインストア」からカード情報が漏洩した可能性があると公表されていた件について調べました。

scan.netsecurity.ne.jp

 

公式発表

弊社が運営する「ABC-MART公式オンラインストア」における個人情報漏えいの可能性に関するお詫びとお知らせ(10/25)魚拓  

不正アクセスに関するお知らせとお詫び(ショーケース社:10/25)魚拓

このたび、画面表示を最適化するサービスを提供する株式会社ショーケース(以下「ショーケース社」といいます。)において、当該サービスのシステムが第三者によって改ざんされたとの公表がありましたが、弊社が運営する「ABC-MART公式オンラインストア」(以下「本サイト」といいます。)は当該サービスを利用しており、お客様のクレジットカード情報(2,298件)が漏えいした可能性があることが判明いたしました。

(中略)

2.個人情報漏えい状況

(1)原因
 本サイトのクレジットカード情報入力画面に組み込まれていた、ショーケース社が提供する画面表示最適化サービスのプログラムが、第三者によって不正に改ざんされたため。
(2)個人情報漏えいの可能性があるお客様
 2022年7月24日~同月26日の期間中に本サイトでクレジットカード情報を入力いただいたお客様で、漏えいした可能性のある情報は以下のとおりです。
・クレジットカード番号
・有効期限
・セキュリティコード

 

この続きはcodocで購読

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 スニーカーのイラスト(靴)

 

更新履歴

  • 2022年11月6日 PM