Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

「AkaraN公式オンラインストア」からのカード情報漏えい

少し前に公表されていた化粧品販売のECサイトのカード情報漏えいインシデントについて調べました。

scan.netsecurity.ne.jp

公式発表

不正アクセスによる個人情報漏洩の可能性のあるお客様へのお詫びとお知らせ(11/17)魚拓

2.個人情報漏洩状況
(1)原因
弊社が運営する「akaran公式オンラインストア」(他社ECプラットフォーム利用)の旧システムの一部の脆弱性をついたことによる第三者不正アクセスにより、クレジットカード決済ペイモジュールの改ざんが行われたため。

(2)個人情報漏洩の可能性があるお客様
2020年12月16日~2021年12月8日の期間中に「akaran公式オンラインストア」においてクレジットカード決済をされたお客様8,483名で、漏洩した可能性のある情報は以下のとおりです。
・カード名義人名
・クレジットカード番号
・有効期限
・セキュリティコード
 ・メールアドレス
 ・電話番号

 

この続きはcodocで購読

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 化粧水・ローションのイラスト

 

更新履歴

  • 2022年11月27日 PM