海外における個人情報流出事件とその対応「スーパーでのスキミングの手口とその対応」(1)改ざんされたカード読み取り機 | ScanNetSecurity
2026.01.12(月)

海外における個人情報流出事件とその対応「スーパーでのスキミングの手口とその対応」(1)改ざんされたカード読み取り機

12月7日付けで「Mercury News」が、米国のスーパーマーケットで支払いにクレジットカードを用いた顧客の情報が不正に使用されたと伝えている。

国際 海外情報
●スキミング急増で急がれるセキュリティ強化
12月7日付けで「Mercury News」が、米国のスーパーマーケットで支払いにクレジットカードを用いた顧客の情報が不正に使用されたと伝えている。事件の舞台になったスーパーマーケットとは、サンフランシスコのベイエリアに約70店の店舗を持つLucky Supermarketだ。

「Mercury News」によると、Lucky Supermarketではクレジットカードのアカウント詐欺の被害に遭ったとして、1,000件以上の電話を受け取ったという。被害はスキミングによるものらしい。利用者の一人はサンフランシスコの北、ペタルーマのLucky Supermarketで紙おむつを購入したところ、何者かが約80キロ南にあるバーリンゲームにあるChase銀行のATMで同利用者の口座から400ドルを引き出した。

幸い、この被害者はすぐに事態に気付き、銀行と警察に連絡した。Chase銀行は、400ドルを口座に戻している。Exchange BankでもLucky Supermarketの利用者18人のアカウントに不正アクセスされ、ATM機器から一回あたり平均で775ドルが引き出されていた。

Lucky Supermarketでは、多数のセルフチェックアウトターミナルがハッキングされたとして、ベイエリアの約20軒の店舗でターミナルを使用した顧客に、銀行およびクレジットカードのアカウントを閉鎖するよう勧めている。

Lucky Supermarketの親会社であるSave Martの12月5日付け発表によると、セルフチェックアウトのクレジットカードとデビットカードの読み取り機が改ざんされて、不正読み取り機が仕掛けられていたという。被害を受けたのは80人前後のようで、多くは12月3日および4日の週末にLucky Supermarketへ届けがあった。しかし別の報道では、スタッフが初めてスキミングのデバイスを見つけたのは11月3日だったというから、通知まで20日もかかったことになる。同社が事態を発表したのは11月23日だ。

23日付け消費者向けの通知では、20店で「改ざんされたカード読み取り機」が使われているとされている。その後、さらに4店の読み取り機について、23日以前に取り替えられていたものの、最初の調査では確認されなかったとする追加報告があった。すなわち、合計24店で被害があったことになる。また1店舗につき、被害を受けた機械はそれぞれひとつだけだったという。

スキミングデバイスがどれぐらいの期間、利用者の情報を不正に集めていたかは、まだ発表されていない。ただし、10月1日にはすでに設置されていたという情報もある。

●漏えい元となったSave Martの対応
Save Martでは発表で、問題の店舗でのセルフチェックアウト利用者に、金融機関にアドバイスを求めることも勧めている。また、実際に何者かにアカウントがアクセスされていることを確認した場合は、直ちにその金融機関に状況を知らせ、Experian、Equifax、TransUnionのいずれかの信用報告機関に連絡すること、さらにカードの使用状況を監視しておくこともアドバイスしている。

一方でSave Martは…

※本記事は有料購読会員に全文を配信しました

(バンクーバー新報 西川桂子)

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

    セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

  4. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  5. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

ランキングをもっと見る
PageTop