オンラインショップでクレジットカード情報含む個人情報4万件弱漏えいの可能性(エンファクトリー) | ScanNetSecurity
2026.01.12(月)

オンラインショップでクレジットカード情報含む個人情報4万件弱漏えいの可能性(エンファクトリー)

エンファクトリーは、同社が運営するオンラインショップ「STYLE STORE」および「COCOMO」において、第三者による不正アクセスがあり、顧客のクレジットカード情報を含む個人情報が不正に取得された可能性があることを確認したと発表した。

インシデント・事故 インシデント・情報漏えい
株式会社エンファクトリーは10月3日、同社が運営するオンラインショップ「STYLE STORE」および「COCOMO」において、第三者による不正アクセスがあり、顧客のクレジットカード情報を含む個人情報が不正に取得された可能性があることを確認したと発表した。

第三者機関による調査の結果、流出した可能性のある個人情報は、2013年4月1日から2016年7月27日までの期間に、同サイトでクレジットカードを登録、利用したユーザ。流出した可能性がある個人情報は、「氏名」「住所」「電話番号」「メールアドレス」「クレジットカード情報(番号、有効期限、カード名義)」で、最大38,313件が流出した可能性があるという。

これは7月11日、同サイトの決済代行会社から、同サイトにて決済されたクレジットカードの情報を用いて不正利用がなされた疑いがある旨の第一報があったことにより判明した。第三者機関の調査によると、Webサイトの脆弱性を悪用された可能性が高いという。同社では脆弱性を解消するとともに、クレジットカード決済においてクレジットカード情報の非通過型タイプへ変更を行っているという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  2. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  3. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  4. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  5. [Internet Week 2016] 厳選セキュリティセッション 第3回 「実践インシデント対応 ~事故から学ぶ~ 」 日本シーサート協議会 庄司 朋隆 氏

    [Internet Week 2016] 厳選セキュリティセッション 第3回 「実践インシデント対応 ~事故から学ぶ~ 」 日本シーサート協議会 庄司 朋隆 氏

ランキングをもっと見る
PageTop