ECサイトで情報流出相次ぐ 33万件超、注文装い細工か

共同通信 2025年1月7日 18:47
 注文を装ったサイバー攻撃の構図
 注文を装ったサイバー攻撃の構図

 企業や団体のオンラインストアなど、電子商取引(EC)サイトがサイバー攻撃に遭い個人情報が流出する被害が相次いでいる。昨年8月以降、少なくとも七つの企業・団体が計33万件超の漏えい疑いを発表。セキュリティー大手「トレンドマイクロ」は、一般の注文を装う手口で情報が抜き取られたとみており、ECの活用が進む中、事業者に対策強化を呼びかけている。

 被害を発表したのは、コーヒーチェーン「タリーズコーヒージャパン」やランドセルメーカー「協和」、全国漁業協同組合連合会など。タリーズは個人情報約9万3千件、うちクレジットカード情報約5万3千件が流出した可能性があるとしている。

 トレンドマイクロによると、攻撃者の手口はまず、一般の利用者を装って注文フォームに不正プログラムを埋め込み送信。サイト運営者が注文内容を確認すると発動し、外部から遠隔操作ができるようになる。その上で顧客が入力した情報を別のサーバーにも送るようにサイトを改ざんし、カード情報などを盗んでいるとみられる。

RECOMMEND

あなたにおすすめ
Recommend by Aritsugi Lab.

KUMANICHI レコメンドについて

「KUMANICHI レコメンド」は、熊本大学大学院の有次正義教授の研究室(以下、熊大有次研)が研究・開発中の記事推薦システムです。単語の類似性だけでなく、文脈の言葉の使われ方などから、より人間の思考に近いメカニズムのシステムを目指しています。

熊本日日新聞社はシステムの検証の場として熊日電子版を提供しています。本システムは研究中のため、関係のない記事が掲出されこともあります。あらかじめご了承ください。リンク先はすべて熊日電子版内のコンテンツです。

本システムは「匿名加工情報」を活用して開発されており、あなたの興味・関心を推測してコンテンツを提示しています。匿名加工情報は、氏名や住所などを削除し、ご本人が特定されないよう法令で定める基準に従い加工した情報です。詳しくは 「匿名加工情報の公表について」のページ をご覧ください。

閉じる
注目コンテンツ
全国のニュース 「社会」記事一覧