手芸用品通販サイトに不正アクセス - 個人情報流出の可能性

手芸用品通販サイトに不正アクセス – 個人情報流出の可能性

Beads&Parts通販サイトが不正アクセスによりクレカ情報流出

同サイトを運営するビーピークラフトによれば、ウェブサイトの脆弱性が突かれ、決済アプリケーションを改ざんされたもの。1月12日から2月17日にかけて商品を購入した最大2821人に関する氏名、住所、電話番号、メールアドレスなど個人情報が流出した可能性がある。

またこのうち1771に関しては、同サイトで決済に利用したクレジットカードの名義、番号、有効期限、セキュリティコードなどの情報を窃取され、不正に利用された可能性があるという。

手芸用品通販サイトに不正アクセス – 個人情報流出の可能性

もうすでに流出されているだけでなく、不正利用までされてしまっている状態ですね。

考えられるケースでも中々厳しいものとなっています。

たつみ
たつみ

定期的な脆弱性診断、及び必要に応じたセキュリティパッチの適用は昨今マストと思われます。。。

ビーピークラフト株式会社からのプレスリリース

1.経緯

2023年2月17日、弊社サイトを利用したお客様からBeads&Parts通販サイトが開けないと連絡が入りました。お客様の個人情報漏えいを懸念し、緊急対策として本サイトの閉鎖およびクレジットカード決済の停止をいたしました。また2023年2月20日一部のクレジットカード会社から弊社サイトを利用したお客様のクレジットカード情報の漏えい懸念について連絡を受け、第三者調査機関による調査も開始いたしました。2023年3月25日、調査機関による調査が完了し、2023年1月12日~2023年2月17日の期間に 本サイトで購入されたお客様クレジットカード情報が漏えいし、一部のお客様のクレジットカード情報が不正利用された可能性があることを確認いたしました。

以上の事実が確認できたため、本日の発表に至りました。

2.個人情報漏えい状況

(1)原因

 本サイトのシステムの一部の脆弱性をついたことによる第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため。

(2)クレジットカード情報漏えいの可能性があるお客様

2023年1月12日~2023年2月17日の期間中に本サイトにおいてクレジットカード決済をされたお客様1,771名で、漏えいした可能性のある情報は以下のとおりです。

・カード名義人名

・クレジットカード番号

・有効期限

・セキュリティコード

「個人情報漏えいに関するお詫びとお知らせ」

ちなみにここまで発表に時間がかかった理由としては、正確に調査をする必要があったことと、
ユーザへの一次対応を優先したのと、連携する関係者が複数いてシンプルに時間がかかったようです。

たつみ
たつみ

久しぶりに見る典型的な不正アクセスによるクレジットカード情報流出ですね。クレカ会社の方でも発覚は意外と申告されないと難しいものです。

COVER365のTwitterアカウントをフォローしていただければ、
随時記事の更新ツイートや、お得な情報が受け取れます。ぜひフォローしてください!

プラムザが提供するCOVER365について解説

COVER365の特徴

1.AWSに特化した「監視・保守&セキュリティ」の専門部隊(SOCチーム)を完全オーダーメイドで提供します。
システム受託開発25年で培った経験、知見、ノウハウを活用し、お客様のシステムに合わせてオリジナルチームを構成します。

2.単純なAWSサーバーの保守・ネットワーク監視だけではなく、24時間365日、有人でのセキュリティ監視及びサイバー攻撃などのトラブル発生時の即時対応まで行えるのがCOVER365です。
お客様のシステムをDDoS攻撃、踏み台、不正アクセスによるサイト改竄・情報漏洩などからお守りします。

3.必要十分なお客様専用のSOCチームを構成し、かつ対応プラットフォームをAWSに特化することで過剰なリソースを抑え、コストパフォーマンスに優れた監視・保守&セキュリティサービスを提供します。

AWSの監視設定やセキュリティ対策に困っていませんか?
サイバー攻撃、セキュリティ対策にまつわるお悩みはCOVER365のフルオーダーメイドサービスで解決可能です!

詳しい内容や弊社へのお問い合わせは「こちらのリンク」からお願いいたします