アクセサリーパーツ販売ECサイトでカード情報流出、社内ネットワークへの不正アクセス経由しペイメントアプリケーション改ざん | ScanNetSecurity
2024.07.14(日)

アクセサリーパーツ販売ECサイトでカード情報流出、社内ネットワークへの不正アクセス経由しペイメントアプリケーション改ざん

アクセサリーパーツ専門ショップの株式会社エンドレスは11月1日、同社が運営する「パーツクラブ オンライン」に第三者から不正アクセスがあり、顧客のクレジットカード情報漏えいの可能性が判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(弊社が運営する「パーツクラブ オンライン」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ)
  • リリース(再発防止策ならびに弊社が運営するサイトの再開について)
  • リリース(.個人情報漏えい状況)
 アクセサリーパーツ専門ショップの株式会社エンドレスは11月1日、同社が運営する「パーツクラブ オンライン」に第三者から不正アクセスがあり、顧客のクレジットカード情報漏えいの可能性が判明したと発表した。

 これは6月30日に、顧客から「パーツクラブ オンライン」の個人情報流出懸念の連絡が同社にあり、翌7月1日にカード決済を停止し、第三者調査機関による調査を行ったところ、同社の社内ネットワークへの不正アクセスを経由した当該サイトへの第三者の不正アクセスでペイメントアプリケーションの改ざんが行われたことが原因で、顧客のカード情報が流出し、一部顧客のカード情報が不正利用された可能性を、9月27日に完了した調査機関の調査結果で確認したというもの。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. 契約終了後もデータの削除を怠り保存が原因 ~ イセトーへのランサムウェア攻撃で和歌山市の個人情報も漏えい

    契約終了後もデータの削除を怠り保存が原因 ~ イセトーへのランサムウェア攻撃で和歌山市の個人情報も漏えい

  2. イセトーへのランサムウェア攻撃で豊田市の推定 42 万人分の個人情報が漏えい、被害発生時は契約に基づき対応

    イセトーへのランサムウェア攻撃で豊田市の推定 42 万人分の個人情報が漏えい、被害発生時は契約に基づき対応

  3. 東証プライム上場企業運営「PR TIMES」に虚偽情報による企業登録、2 件のプレスリリース掲載

    東証プライム上場企業運営「PR TIMES」に虚偽情報による企業登録、2 件のプレスリリース掲載

  4. イセトーへのランサムウェア攻撃、リークサイトにダウンロード URL 出現も現在はファイルが消失

  5. パルグループのサーバに不正アクセス、ポイント反映に影響

  6. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  7. 個人情報保護委員会、東京電力グループ 3 社に行政指導

  8. NTTデータグループ ルーマニア拠点に不正アクセス、ランサムウェアによる攻撃の可能性含め解析を進める

  9. 上智大学でシートの削除漏れ、全正規生 13,949 名の個人情報を海外協定校に誤送信

  10. 「反社会的勢力への利益供与に応じず」ニデックインスツルメンツにランサムウェア攻撃

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×