Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

「TRINUS STORE」からのカード情報漏えい

「どこにもない」がここにある、をコンセプトにしたセレクトショップからカード情報が漏洩していた可能性があると発表されていました。

www.security-next.com

 

公式発表

不正アクセスによる個人情報漏えいに関するお詫びとお知らせ(3/22)魚拓

2.個人情報漏洩状況

(1)原因
 弊社が運営していた「TRINUS STORE」のシステムの一部の脆弱性をついたことによる第三者不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため

(2)個人情報漏洩の可能性があるお客様
 2021年4月22日~2022年7月27日の期間中に「TRINUS STORE」においてクレジットカード決済をされたお客様402名で、漏洩した可能性のある情報は以下のとおりです。

・カード名義人名
・クレジットカード番号
・有効期限
・セキュリティコード

 その他、データベース管理用ツール”Adminer”の設置により、データベース内の顧客情報の漏えいの可能性もあります。

 

この続きはcodocで購読

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 雑貨屋のイラスト

 

更新履歴

  • 2023年3月25日 AM