ファッションECサイトでカード情報2407件が漏えいの可能性、カード情報入力画面が改ざん
レディースファッションの製造販売を手がけるジュニアーは6月10日、リニューアル前の直営ECサイト「ジュニアーオンラインショップ」から最大2407人分のクレジットカード情報が流出した可能性があると発表した。
第三者によるサーバーへの不正アクセスにより、ECサイトのカード情報入力画面が改ざんされ、顧客情報が流出したという。一部の顧客はクレジットカードを不正利用された可能性がある。
流出した可能性があるカード情報は、2017年9月18日から2018年9月21日に「ジュニアーオンラインショップ」で購入した顧客の①クレジットカード名義人名②クレジットカード番号③有効期限④セキュリティコード。
顧客のクレジットカード情報は自社で保持していなかったものの、「ジュニアーオンラインショップ(旧サイト)」のシステムの脆弱性を突かれ、顧客が入力したカード情報を取り出せるようにカード情報入力画面が改ざんされたことで、カード情報が漏えいしたという。
2018年11月22日に、一部のクレジットカード会社から、カード情報が流出した可能性について連絡を受けた。第三者調査機関による調査を実施し、2019年1月10日に調査が完了して情報漏えいの可能性を確認した。一部のクレジットカードで不正利用があったことを確認したため、今回の発表に至ったとしている。
ジュニアーによると、「ジュニアーオンラインショップ」
コメント