E-Commerce

クレジットカード情報窃取キャンペーンが、盗んだ決済情報をホストするためにStripeを悪用している News

クレジットカード情報窃取キャンペーンが、盗んだ決済情報をホストするためにStripeを悪用している

新たなMagecartキャンペーンでは、StripeのAPIインフラストラクチャを利用して、クレジットカード情報を盗むペイロードや、チェックアウトページから盗み出されたデータをホストしています。 この悪意のある活動全体は、オンラインストアか...
シュコダ、オンラインショップのハッキングで顧客情報流出を警告 News

シュコダ、オンラインショップのハッキングで顧客情報流出を警告

フォルクスワーゲン・グループの完全子会社であるシュコダ・オートは、攻撃者が同社のオンライン・ショップをハッキングし、未公表の顧客の個人情報を盗んだとして、データ漏洩を公表した。 130年の歴史を持つチェコの自動車メーカーは34,000人以上...
SAP、Commerce CloudとS/4HANAの重大な脆弱性を修正 News

SAP、Commerce CloudとS/4HANAの重大な脆弱性を修正

SAPは、Commerce CloudとS/4HANAの2つの重大な欠陥を含む、複数の製品にわたる15の脆弱性に対処した2026年5月のセキュリティアップデートを発表した。 Commerce Cloudは、大手小売業者やグローバルブランドが...
ハッカー、クレジットカード窃盗犯を隠すためにピクセル大のSVGトリックを使用 News

ハッカー、クレジットカード窃盗犯を隠すためにピクセル大のSVGトリックを使用

Magento eコマース・プラットフォームを使用する約100のオンライン・ストアに影響を与える大規模なキャンペーンは、クレジットカードを盗むコードをピクセル・サイズのScalable Vector Graphics(SVG)画像に隠してい...
New ‘PolyShell’ flaw allows unauthenticated RCE on Magento e-stores News

New ‘PolyShell’ flaw allows unauthenticated RCE on Magento e-stores

A newly disclosed vulnerability dubbed 'PolyShell' affects all Magento Open Source and Adobe Commerce stable version 2 i...
European DYI chain ManoMano data breach impacts 38 million customers News

European DYI chain ManoMano data breach impacts 38 million customers

DIY store chain ManoMano is notifying customers of a data breach that was caused by hackers compromising a third-party s...
Hackers exploiting critical “SessionReaper” flaw in Adobe Magento News

Hackers exploiting critical “SessionReaper” flaw in Adobe Magento

Hackers are actively exploiting the critical SessionReaper vulnerability (CVE-2025-54236) in Adobe Commerce (formerly Ma...
ハッカーがZAGGの顧客のクレジットカードを第三者侵入で盗む News

ハッカーがZAGGの顧客のクレジットカードを第三者侵入で盗む

ZAGG Inc.は、同社のEコマース・プロバイダーであるBigCommerce社が提供するサードパーティ製アプリケーションにハッカーが侵入したことにより、クレジットカード情報が不正アクセスされたことを顧客に通知している。 ZAGG社は、ス...
1000以上のオンラインショップがハッキングされ、偽の商品リストが表示される News

1000以上のオンラインショップがハッキングされ、偽の商品リストが表示される

Phish n' Ships」と名付けられたフィッシング・キャンペーンは、少なくとも2019年から実施されており、1000以上の正規オンラインストアに感染し、入手困難な商品の偽の商品リストを宣伝している。 疑うことを知らないユーザーがそれら...
Hackers inject malicious JS in Cisco store to steal credit cards, credentials News

Hackers inject malicious JS in Cisco store to steal credit cards, credentials

Cisco’s site for selling company-themed merchandise is currently offline and under maintenance due to hackers compromisi...