Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

「カドヤ公式オンラインショップ」からのカード情報漏えい

85年以上続くレザージャケット等のバイクウェア等を販売する店のECサイトからカード情報が流出した可能性があると発表されていました。

scan.netsecurity.ne.jp

 

公式発表

当サイトへの不正アクセスによる個人情報漏えいに関するお詫びとお知らせ (5/17) 魚拓

2.個人情報漏えい状況
(1) 原因
弊社が運営するサイトのシステムの一部の脆弱性をついた第三者不正アクセスにより、サーバー内に侵入され、ペイメントアプリケーションの改ざんが行なわれたため

(2) クレジットカード情報漏えいの可能性があるお客様
2021年4月30日~2023年3月1日の期間中に当サイトにおいてクレジットカード情報を登録されたお客様最大6,263名で、漏えいした可能性のある情報は以下の通りです。

・カード名義人名
・クレジットカード番号
・有効期限
・セキュリティコード

(3)個人情報漏えいの可能性があるお客様
過去に当サイトをご利用いただいたお客様最大28,658名で、漏えいした可能性のある情報は以下のとおりです。

・氏名
・住所、郵便番号
・電話番号
・メールアドレス
・購入履歴
・会社名(任意入力項目)
・FAX番号(任意入力項目)
・性別(任意入力項目)
・生年月日(任意入力項目)

 

この続きはcodocで購読

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

バイク・オートバイに乗った男性のイラスト

 

更新履歴

  • 2023年6月2日 PM