一般社団法人日本個人情報安全協会

新着情報

新着情報

長崎産品通販サイトの不正アクセス、不正ファイルを設置されて漏えい

長崎県産品の通信販売サイト「e-ながさきどっとこむ」が不正アクセスを受け、クレジットカード情報含む個人情報が流出した可能性がある問題で、不正なファイルが設置され、決済アプリケーションも改ざんされたことが判明した。
通販サイト運営者は、定期的にバックアップファイルと運用中サイトのファイルコンペア(比較)を実施し、不正に備えておくことが求められる。

2000年10月2日から2024年5月22日にかけて、同サイトへ会員登録した顧客6万350人に関する氏名、住所、電話番号、メールアドレスのほか、届け先7万8840人の氏名、住所、電話番号などが流出した可能性がある。

さらに、同サイトでクレジットカード決済を利用した1万8746人については、クレジットカードの名義、番号、有効期限、セキュリティコードが流出した可能性もあるという。

利用者に対し身に覚えのない請求などがないか確認するよう注意を呼びかけている。

PAGE TOP