タグ: 顧客情報流出

gbhackers.com

Stripe加盟店のAPIキー659件がオンラインに流出、顧客記録68万8000件が露出

サイバー犯罪データ取引フォーラムで公開されたデータ漏洩により、659件の加盟店アカウントに紐づくStripeの実稼働用APIクレデンシャルと、顧客・決済関連データ約35GBが流出しました。 今回の流出は、42カ国の加盟店にまたがる推定68万8363件の顧客記録に影響していますが、これまでに得られている証拠によれば、S

helpnetsecurity.com

SafePalの情報漏洩で39,798人分の顧客データが影響、闇市場での販売も発覚

暗号資産ウォレットメーカーのSafePalは、39,798人分の顧客の注文情報が流出したデータ侵害を公表しました。流出した情報には、氏名、メールアドレス、配送先住所、電話番号、購入内容が含まれます。 同社は今回の漏洩の原因を、注文追跡に使用しているプラグインの認可制御の不備にあると特定しました。この欠陥により、特定

securityweek.com

SafePalのデータ侵害で40,000人に影響

暗号資産ハードウェアウォレットのSafePalは、データ侵害により個人情報が盗まれたとして、およそ40,000人に通知を行っています。 同社によると、ハッカーは顧客注文情報プラグインの注文追跡機能に存在する脆弱性を悪用し、顧客情報にアクセスしたとのことです。 「2025年3月2日から2026年4月11日までの間に注文

bleepingcomputer.com

SafePalのデータ侵害で39,798人の顧客に影響、盗まれた情報が販売中

暗号資産ハードウェアウォレット提供会社のSafePalは、脆弱性を悪用されて顧客の注文情報が盗まれるデータ侵害が発生し、約39,798人の顧客に影響が及んでいると警告しています。脅威アクターは現在、盗み出したデータの販売を主張しています。 SafePalによると、今回の侵害は2025年3月2日から2026年4月11日

gbhackers.com

豪エネルギー大手Origin、顧客データが流出したデータ侵害を確認

Origin Energy Limitedは、顧客データへの不正アクセスと流出を伴うサイバーセキュリティインシデントを確認しました。オーストラリア最大級のエネルギー事業者の一つにとって、重大なデータセキュリティ事案となっています。ComputerScience 同社は2026年7月22日にこの侵害を確認し、現在も影響

bleepingcomputer.com

豪州のエネルギー大手Origin、データ侵害で顧客情報が流出したと発表

オーストラリアのエネルギー事業者Origin Energyは、身元不明の脅威アクターによるデータ侵害を確認したと発表しました。この侵害により、顧客の個人識別情報(PII)が流出しました。 同社の顧客数は480万人に上り、現在、影響を受けた顧客の人数を調査しているところで、リスクについては個別に通知する方針です。 Or

therecord.media

Lidlの顧客データ、外部サービスプロバイダーから流出

欧州の大手ディスカウントスーパーマーケットチェーンであるLidlは、ドイツ、ベルギー、オランダのオンラインショップ顧客に影響を及ぼすデータ侵害を公表しました。IT サービスプロバイダーの一社が保管していた顧客情報に、身元不明の攻撃者がアクセスしたことが原因です。 同社によると、今回の事案はLidl自体のオンラインシ

techradar.com

Zara データ漏洩で197,000人の情報が露出 — だが幸いなことに、ハッカーはプライベート情報にアクセスしていない可能性があります…

ShinyHunters は Zara の BigQuery インスタンスから 140GB のデータを流出させ、197,400 件のメール、購入記録、およびサポートチケットを露出Inditex は名前、住所、認証情報、支払い情報は盗まれていないことを確認し、直接的なリスクを軽減しかし、露出したメールと購入詳

cybersecuritydive.com

Hims & Hersは社会工学攻撃で限定的なデータが盗まれたと述べている

遠隔医療プロバイダーは、ハッカーがサードパーティの顧客サービスプラットフォームにアクセスしたと述べたが、医療記録は安全なままであった。 Hims & Hersは、サンフランシスコに本拠を置く遠隔医療企業で、2月に「巧妙な社会工学攻撃」により影響を受け、ハッカーがそのサードパーティ顧客サービスプラット

techradar.com

ルーヴル美術館など有名美術館がVivaticketへのサイバー攻撃の被害に—複数の機関が影響

RansomHouseは子会社Irec SASを通じてVivaticketを攻撃顧客データが盗まれた、名前と予約詳細を含む攻撃はヨーロッパ全体の美術館と会場のチケット販売を混乱させた国際チケット販売プラットフォームVivaticketは最近ランサムウェア攻撃を受け、多くの著名な美術館、劇場、およびその他の