ECサイト情報流出、40サイトで改ざんか 発動文字列に中国簡体字
毎日新聞 / 2024年12月3日 20時12分
電子商取引(EC)サイトが不正なプログラムにより改ざんされた事件で、全国の約40の企業や団体のサイトが改ざんされ、顧客情報が流出した疑いがあることが警察庁への取材で判明した。不正プログラムを発動する文字列には中国で使われる簡体字が含まれており、警察庁は海外の犯罪グループが関与した可能性があるとみている。
警察庁によると、ECサイトの改ざんは2021年ごろに始まったとされる。今年に入り、警察庁サイバー特別捜査部が、過去に類似の改ざん被害に遭ったのと同じプログラムで運用されている国内のECサイトを調査。約20都道府県に拠点を置く約40の企業や団体で改ざんが見つかった。大半は警察庁の指摘で被害に気づいたという。
被害に遭ったECサイトでは、何者かが利用者を装って、注文フォームなどに不正なプログラムを発動させる文字列を入力。文字列には中国の簡体字が含まれていたという。
サイトの運営側が入力された内容を確認すると、プログラムが発動。顧客のクレジットカード情報が、本来保存されないサーバーに残るよう改ざんされ、攻撃者はサーバーに仕掛けた「バックドア(裏口)」を通じ、それらの顧客情報を抜き取っていたとみられる。
東京都内では、大手コーヒーチェーン「タリーズコーヒージャパン」(新宿区)や「全国漁業協同組合連合会(全漁連)」(中央区)が運営するECサイトから、約11万件の顧客情報が抜き取られていたことが判明している。
警察当局は不正指令電磁的記録供用容疑なども視野に、不正アクセス元のIPアドレス(インターネット上の住所)などを入手し、捜査を進めている。警察庁は経済産業省や日本クレジット協会(JCA)といった関係機関にも情報提供し、対策強化を求めている。【加藤昌平】
外部リンク
この記事に関連するニュース
-
11社のサイトで顧客情報流出か タリーズコーヒーなど 警視庁捜査
毎日新聞 / 2024年12月2日 19時28分
-
「出前」を止めたRedTail 暗号資産市場で暗躍、コンピューターのリソース狙う
産経ニュース / 2024年11月29日 8時0分
-
福島県警のメールサーバーが“不正中継”される…捜査活動に影響なし
福島中央テレビニュース / 2024年11月26日 19時5分
-
Netflix、「イカゲーム」など「史上最悪の情報流出」で法的対応
映画.com / 2024年11月25日 21時0分
-
韓国の10~20代を狙う「ボディカム・フィッシング」とは…新手の詐欺、警察が注意報
KOREA WAVE / 2024年11月12日 18時30分
ランキング
-
1韓国大統領「非常戒厳」宣布で起死回生狙ったか 戒厳司令官を任命、国会議長は戒厳無効を宣言
東洋経済オンライン / 2024年12月4日 3時45分
-
2コンビニ駐車場で知人殴り土下座強要、容疑で高校生逮捕 「勝手に土下座した」と否認
産経ニュース / 2024年12月4日 14時36分
-
3地位協定改定、同盟持続性から検討=石破首相「党で議論し成案得る」―参院代表質問
時事通信 / 2024年12月4日 17時57分
-
4国民民主党・玉木代表、不倫問題で3か月間の役職停止処分…期間中は古川代表代行が職務代行
読売新聞 / 2024年12月4日 13時39分
-
5「右翼に殺されるかと…」靖国神社に“トイレ”落書きの中国人被告が主張した「日本の職場で受けた暴力」10年以上の日本生活で変化した「日本人のイメージ」
NEWSポストセブン / 2024年12月4日 10時59分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください