2025/12/5 「駿河屋.JP」への不正アクセスでクレジットカード情報など3万人分流出

2025/12/5 駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出 (Security NEXT)
https://www.security-next.com/178009

AIRはこう視る
7月に「駿河屋.jp」が受けた不正アクセスの続報です。
DBへの攻撃ではなく、監視ツールの脆弱性を突いた決済ページ用のJavaScriptの改ざん(Webスキミング)が行われ、侵害検知から決済停止までの約2週間の間にクレジットカードを利用した約3万人の個人情報が流出したということです。
侵害の検知から決済停止まで2週間を要し、被害が拡大したことが読み取れます。様々なインシデントのケースを想定し、日頃から対応方法を社内で検討しておくことが重要です。
怪しいメールを警告してEmotetやマルウェアの被害対策に。「受信Alert」など多彩な機能のOutlookアドイン
WISE Alertの概要を見る