Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

「TOMS Official Store」からのカード情報漏えい

双日インフィニティ社のアパレル通販サイトが不正アクセスを受けカード情報を漏えいした可能性があると公表していました。

※遅ればせながら2月分の不正アクセスインシデントを調査しています

scan.netsecurity.ne.jp

 

公式発表

「TOMS Official Store」への不正アクセスによる 個人情報漏洩に関するお詫びとお知らせ(2/15)魚拓

2. 個人情報漏洩状況

(1) 原因

TOMSストアが使用していたシステムの一部の脆弱性を突いて、第三者による不正アクセスが発生し、当該第三者によってデータを不正送信するツールが設置されていたため

(2) クレジットカード情報漏洩の可能性があるお客様

2021年4月22日~2022年8月31日の期間中、TOMSストアでクレジットカード決済をされたお客様で、漏洩した可能性のある情報3,840件は以下のとおりです。

・クレジットカード名義人名

・クレジットカード番号

・クレジットカード有効期限

・セキュリティコード

この続きはcodocで購読

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

洋服屋のイラスト

 

更新履歴

  • 2023年3月23日 PM