不正アクセスによる改ざんでオンライン通販サイトから偽の決済フォームに誘導、カード情報が流出(ハセ・プロ) | ScanNetSecurity
2024.07.27(土)

不正アクセスによる改ざんでオンライン通販サイトから偽の決済フォームに誘導、カード情報が流出(ハセ・プロ)

カー用品やライセンスキャラクターグッズの企画製造・販売を行う株式会社ハセ・プロは2月26日、同社が運営するオンライン通販サイトにて、顧客がカード番号を入力する際に意図的にフィッシングサイトを経由させる手口によりカード情報が窃取されたことが判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(フィッシングサイトによるクレジットカード情報不正取得についてのお詫びとお客様へのお願い)
  • リリース(不正取得・不正利用された情報等)
  • リリース(お客様へのお願い)
  • オンライン通販サイト(システム工事のお知らせ)
カー用品やライセンスキャラクターグッズの企画製造・販売を行う株式会社ハセ・プロは2月26日、同社が運営するオンライン通販サイトにて、顧客がカード番号を入力する際に意図的にフィッシングサイトを経由させる手口によりカード情報が窃取されたことが判明したと発表した。

これは1月24日に、同社が契約する決済代行会社より決済時にフィッシングサイトへ誘導される事象が確認されたと連絡があり判明したというもので、同社では同サイトを閉鎖するとともに外部専門調査会社に調査を依頼、2月7日には個人情報保護委員会への報告と警察への被害届の提出を行った。

2月7日に受領した外部専門調査会社の調査報告によると、同サイトのシステムの脆弱性を突いた第三者による不正アクセスにより、商品購入時にカード決済を選択した場合に偽の決済フォームに誘導され、カード情報入力後にエラー画面が表示された後に正規の決済フォームへ遷移し通常通りのカード決済が行えるようるようページが改ざんされていた。

不正取得・不正利用されたのは、2018年10月1日午前0時0分から2019年1月24日午後6時6分の期間に同サイトでカード情報を入力した顧客で、偽決済フォーム入力後に正規の決済画面で入力されたカード情報1,311件で、カード名義、番号、有効期限、セキュリティコードが不正取得された可能性がある。なお偽決済フォームのみに入力されたカード情報については同社でも特定できていない。

同社では、カード情報を不正取得された可能性のある顧客に対し、謝罪と注意喚起の案内を行っており、カード利用明細に見に覚えのない請求がある場合はカード会社に問い合わせるよう呼びかけている。

同社では再発防止のために、システムのセキュリティ対策と監視体制の強化を行う予定。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  8. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  9. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×