ユーザー入力が可能なコンテンツから不正アクセス、個人情報11,156件が流出の可能性(フレーバーライフ社) | ScanNetSecurity
2026.05.15(金)

ユーザー入力が可能なコンテンツから不正アクセス、個人情報11,156件が流出の可能性(フレーバーライフ社)

株式会社フレーバーライフ社は7月4日、6月28日に第一報を公表した同社提携外部サーバへの不正侵入について、サーバ運営会社とクレジットカード決済代行会社との共同調査にて判明した結果を第二報として発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 8 枚 拡大写真
株式会社フレーバーライフ社は7月4日、6月28日に第一報を公表した同社提携外部サーバへの不正侵入について、サーバ運営会社とクレジットカード決済代行会社との共同調査にて判明した結果を第二報として発表した。

これは6月28日未明に同社提携外部サーバへの不正侵入が発生、データが外部に流出し第三者により読み書き可能な状態となったことが判明したというもの。

サーバー管理会社との共同調査の結果、6月26日より問い合わせ等のユーザーからの入力が可能なコンテンツからと推測される不正アクセスが開始され、その後データアクセスの最高権限に侵入され、データの読み書きが可能な状態となり、さらにサーバ内の残存データも改ざんされたとのこと。

流出した可能性があるのは、氏名、性別、生年月日(任意の登録項目)、住所、電話番号、メールアドレス、パスワード、利用履歴、2018年6月13日から2018年6月27日までの問い合わせメール(メールアドレス、文面)などの個人情報11,156件。

なお、同社ECサイトではクレジットカード利用時は決済代行会社2社を利用しており、カード決済情報はサーバー上に保存されていない。

現在、同社では当該サーバの接続はすべて切断済みで、別環境のサーバで運用している同社ホームページも、外部からの接続は閲覧のみ可能としている。今後はシステムの脆弱性検証と対策を実施し、ユーザーからの情報入力コンテンツとデータベースを別サーバーとし不正侵入を困難にするシステムの構築を目指すという。

同社では、他のサービスと同一のパスワードを利用している場合は変更をするよう呼びかけている。また個人情報の削除を希望する顧客には対応するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  2. エフワンにランサムウェア攻撃、約 17 万件の個人情報が流出

    エフワンにランサムウェア攻撃、約 17 万件の個人情報が流出

  3. 日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

    日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

  4. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  5. 顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

    顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

ランキングをもっと見る
PageTop