なりすましによる不正アクセスを確認、クレジットカード情報を含む顧客情報を不正に閲覧された可能性(セブンネットショッピング) | ScanNetSecurity
2026.02.17(火)

なりすましによる不正アクセスを確認、クレジットカード情報を含む顧客情報を不正に閲覧された可能性(セブンネットショッピング)

 セブンネットショッピングは10月23日、同社が運営するECサイト「セブンネットショッピング」において、外部からなりすましによる不正なアクセスがあり、第三者に顧客情報を不正に閲覧された可能性があることを発表した。

インシデント・事故 インシデント・情報漏えい
該当するIDのチェック画面
該当するIDのチェック画面 全 2 枚 拡大写真
 セブンネットショッピングは10月23日、同社が運営するECサイト「セブンネットショッピング」において、外部からなりすましによる不正なアクセスがあり、第三者に顧客情報を不正に閲覧された可能性があることを発表した。

 2013年6月以降、クレジットカード会社からクレジットカード情報の流出懸念について連絡があったことから、情報セキュリティ専門会社の協力のもと調査を開始。その結果、第三者が、不正に取得したID/パスワードを使用してユーザーになりすまし、個人情報を閲覧した可能性があることが判明した。

 セブンネットショッピングの会員サービス「いつもの注文」にクレジットカード情報を登録しているユーザーの一部が対象。不正アクセスの発生期間は4月17日から7月26日までで、最大で150,165件のクレジットカード情報が閲覧された可能性があるという。届け先の氏名、住所、電話番号の情報、クレジットカード情報(カード番号、カード有効期限)が閲覧された可能性がある。

 同社では、「いつもの注文」画面の脆弱性を修正するとともに、ログイン認証を強化したとしている。またカード番号を閲覧された可能性のあるクレジットカードについては、各クレジットカード会社の協力により、不正使用モニタリングを強化し、悪用防止措置を行っているとのこと。

セブンネットショッピングで不正アクセス……カード情報など15万件以上が閲覧か

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 首位 CrowdStrike ~ 利用している EDR サービス TOP 5

    首位 CrowdStrike ~ 利用している EDR サービス TOP 5

  2. 「セキュリティ貧困ライン」の提唱者が問うセキュリティ産業の原罪

    「セキュリティ貧困ライン」の提唱者が問うセキュリティ産業の原罪

  3. 同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

    同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

  4. 懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

    懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

  5. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

ランキングをもっと見る
PageTop