事案の発生
■被害企業
事案の概要
MHJストアへの不正アクセスによりカード決済の画面を表示するペイメントアプリケーションが改ざんされ、個人情報が漏えいした事案です。
影響範囲
2021年3月21日~2023年7月18日、MHJストアでカード決済をした利用者23,309名のカード情報と、その期間を含む過去のMHJストアの利用者25,326名の個人情報が漏えいした可能性があります。
ECサイトが増えるにつれ、ペイメントアプリケーションの改ざんによる被害があとを絶たず発生しています。下記は4年も前のアパレル系の情報サイトの記事ですが、簡潔にまとめられています。
この頃からECサイトへの不正アクセスの状況は変わっておらず、本事案のように長期間気づかれることなく個人情報が盗み取られ、クレジットカード会社からの連絡で発覚する事案が毎月のように発生しています。被害に遭った企業の対応やリリース、FAQの内容も、すっかり定型化されています。
詳細は、マウンハーフジャパンが発行した次のリリースに掲載されています。
※これまで月別に掲載していた過去のセキュリティ事案の一覧は下記に移設し、随時更新することにしました。