1726824041
2024-09-19 11:09:24
オーストラリアの企業によるサイバーインシデントの増加傾向の中で、最新の事例として、ハードウェア店の Total Tools が電子メールで顧客にサイバーインシデントを通知しています。
CEO のリチャード・マレー氏からの電子メールでは、Total Tools の電子商取引 Web サイトでサイバー インシデントが発生し、その結果、個人情報が漏洩した可能性があることが確認されています。
顧客の詳細には、氏名、電子メール、Total Tools のパスワード、携帯電話番号、配送先住所、そして最悪なことにクレジットカードの詳細が含まれます。
クレジットカードの詳細に何が含まれているかは正確には確認されていません。カード番号の最後の 4 桁と有効期限なのか、それともカード番号全体、有効期限、CCV 番号なのか。これらの詳細が平文で保存されていた場合、顧客はカードの不正使用の危険にさらされることになります。
マレー氏は、ウェブサイトの安全を確保するために第三者のフォレンジックおよびサイバーセキュリティの専門家と協力するなど、同社が講じている措置についてさらに詳しく説明している。
同社は、平日の午前 8 時から午後 5 時まで電話番号と電子メール アドレスを通じて顧客サポートを提供しています。
最後に、メールは謝罪で締めくくられていますが、被害を受けた人が個人情報の盗難やクレジットカード(ビジネス用または個人用)への請求のリスクに直面している場合、それは特に役に立ちません。
このようなサイバーインシデントについて耳にすると、当然ながら、人々はなぜこのようなことが起こるのか疑問に思うでしょう。まだ判断するには時期尚早かもしれませんが、調査によってこの出来事がどのように起こったのかが明らかになり、同じプラットフォームを使用している他の人がリスクを軽減できるようになることを願っています。
サイトのソース コードを見ると、Total Tools がオンライン ショップに Adobe Commerce を使用していることがわかります。ただし、これは Adobe 側に脆弱性があることを証明するものではなく、単なるデータ ポイントであることは明確にしておきます。
このメールは、https://haveibeenpwned.com/ の作成者である Troy Hunt によって共有されました。
5
1
14
#トータルツールズのサイバーインシデントで顧客のクレジットカード情報が漏洩