和装雑貨など取り扱う龍村美術織物が運営する「龍村美術織物オンラインショップ」において、第三者による不正アクセスが確認された。
概要
2020年10月28日、クレジットカード決済代⾏会社から、同サイト上で情報流出を懸念する連絡があり問題が浮上。
調査の結果、サイト内にセキュリティ上の脆弱性が見つかっており、これを狙った第三者による不正アクセスが確認された。
被害状況
当該不正アクセスにより、会員情報流出の可能性が判明している。
被害対象は2019年11月25日から2020年10月28日までの期間、同サイトでクレジットカード決済を利用した会員最大で941名。
クレジットカード情報である氏名、カード番号、有効期限、セキュリティコードおよび、認証情報である「龍村美術織物オンラインショップ」内で使用するログインIDとパスワードが流出の可能性があるという。
対応
専用コールセンターの設置
全会員にクレジットカードの利用履歴に身に覚えのない項目がないか確認呼びかけ
サイトのセキュリティレベル強化