ニコンダイレクト|設定ミスで654名の通信情報が暗号化されず|サイバーセキュリティ.com

ニコンダイレクト|設定ミスで654名の通信情報が暗号化されず



画像:NikonDirectより

株式会社ニコンイメージングジャパンが運営するオンラインショップ「NikonDirect(ニコンダイレクト)」において、ある期間購入・問い合わせ時にユーザーが入力する情報のSSL暗号化通信が行われていなかったことが判明しました。

原因として同社では「一部設定の不備」と発表していますが、発表時点で不備の修正は完了し、クレジットカード会社への不正利用のモニタリングなども行っているとのことです。

事件概要

期間 2017年1月27日(金)午後1時30分~2017年2月8日(水)午前10時27分
対象 ニコンダイレクトで購入・問い合わせをしたユーザー654名(内187名はクレジットカード情報含む)
情報の詳細 問い合わせ時の入力情報
クレジットカード情報
・カード番号
・カード名義
・カード有効期限
・セキュリティコード

同社では、再発防止に向け努めていくとしています。

<参照>
【重要なお知らせ】お客様情報の通信暗号化不備に関するお詫びとお知らせ(ニコンダイレクト)


SNSでもご購読できます。