オンラインショップでクレジットカード情報含む個人情報4万件弱漏えいの可能性(エンファクトリー) | ScanNetSecurity
2026.06.24(水)

オンラインショップでクレジットカード情報含む個人情報4万件弱漏えいの可能性(エンファクトリー)

エンファクトリーは、同社が運営するオンラインショップ「STYLE STORE」および「COCOMO」において、第三者による不正アクセスがあり、顧客のクレジットカード情報を含む個人情報が不正に取得された可能性があることを確認したと発表した。

インシデント・事故 インシデント・情報漏えい
株式会社エンファクトリーは10月3日、同社が運営するオンラインショップ「STYLE STORE」および「COCOMO」において、第三者による不正アクセスがあり、顧客のクレジットカード情報を含む個人情報が不正に取得された可能性があることを確認したと発表した。

第三者機関による調査の結果、流出した可能性のある個人情報は、2013年4月1日から2016年7月27日までの期間に、同サイトでクレジットカードを登録、利用したユーザ。流出した可能性がある個人情報は、「氏名」「住所」「電話番号」「メールアドレス」「クレジットカード情報(番号、有効期限、カード名義)」で、最大38,313件が流出した可能性があるという。

これは7月11日、同サイトの決済代行会社から、同サイトにて決済されたクレジットカードの情報を用いて不正利用がなされた疑いがある旨の第一報があったことにより判明した。第三者機関の調査によると、Webサイトの脆弱性を悪用された可能性が高いという。同社では脆弱性を解消するとともに、クレジットカード決済においてクレジットカード情報の非通過型タイプへ変更を行っているという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  2. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  3. ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

    ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

  4. 経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

    経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

  5. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

ランキングをもっと見る
PageTop