不正アクセスで最大77,198名分のカード情報が流出、一部不正利用も(アサヒ軽金属工業) | ScanNetSecurity
2024.03.29(金)

不正アクセスで最大77,198名分のカード情報が流出、一部不正利用も(アサヒ軽金属工業)

アサヒ軽金属工業株式会社は8月2日、圧力鍋やフライパンなどをコンシュマー向けに販売する同社運営のWebショッピングサイトが、第三者からの不正アクセスを受けユーザーのクレジットカード情報が流出した可能性があることが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真
アサヒ軽金属工業株式会社は8月2日、圧力鍋やフライパンなどをコンシュマー向けに販売する同社運営のWebショッピングサイトが、第三者からの不正アクセスを受けユーザーのクレジットカード情報が流出した可能性があることが判明したと発表した。

これは6月6日に、一部のクレジットカード会社から同社サイトを利用したユーザーのカード情報の流出懸念について連絡を受け6月8日同サイトでのカード決済を停止、第三者調査機関であるPayment Card Forensics株式会社に調査を依頼したところ、同サイトのシステムの一部の脆弱性をついた第三者からの不正アクセスによりユーザーのカード情報が流出し一部が不正利用された可能性があることが判明したというもの。

流出の対象となるのは、2017年1月14日から2018年5月25日に同サイトでカード決済を行ったユーザー最大77,198名で、カード会員名、カード番号、有効期限が流出した可能性がある。

同社は、該当ユーザーに対してメールで個別に連絡するとともに、クレジットカードの利用明細書に身に覚えのない項目がないかどうか確認することを呼びかけている。ユーザー向けの問い合わせ窓口はフリーダイヤル0120-073-557で土日祝日を含む午前9時から18時まで受け付け。

また、クレジットカード差し替えを希望する場合は、ユーザーの負担がかからないよう同社からクレジットカード会社にすでに依頼済みであり、「各種料金のお支払いに登録されているクレジットカード番号の変更手続き等ご面倒をお掛けする」と、それでも発生する繁雑さや作業工数を詫びるユーザー目線の一文がある。なお、JCB、イオンフィナンシャルサービス、ジャックス、セディナなど複数のカード会社はすでに、本事案に起因しカードの不正利用が発生した場合の補償をアナウンス済。

同社では、調査結果を踏まえてシステムのセキュリティ対策を行った上で同サイトを再開するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  2. ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

    ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

  3. プロ e スポーツ選手のアカウントにハッキング

    プロ e スポーツ選手のアカウントにハッキング

  4. 日東製網へのランサムウェア攻撃、約 1 ヶ月で全システム復旧

    日東製網へのランサムウェア攻撃、約 1 ヶ月で全システム復旧

  5. 総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊

    総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊

  6. 時給7,500円 ~ 総務省、非常勤サイバーセキュリティ人材募集 月2時間 霞が関勤務

    時給7,500円 ~ 総務省、非常勤サイバーセキュリティ人材募集 月2時間 霞が関勤務

  7. 脆弱性診断の新たな選択肢「ちょうどいいレベルの診断」を AeyeScan活用でサービス化 ~ NTTデータ先端技術

    脆弱性診断の新たな選択肢「ちょうどいいレベルの診断」を AeyeScan活用でサービス化 ~ NTTデータ先端技術PR

  8. 早稲田スポーツ新聞会のホームページがウイルス感染、意図せずファイルがダウンロードされる被害

    早稲田スポーツ新聞会のホームページがウイルス感染、意図せずファイルがダウンロードされる被害

  9. Meta 社へ申請するも復旧困難と判断、乗っ取り被害の「池袋エリアプラットフォーム」の Facebook ページ削除

    Meta 社へ申請するも復旧困難と判断、乗っ取り被害の「池袋エリアプラットフォーム」の Facebook ページ削除

  10. Jenkins に任意のファイルの読み取りが可能となるコマンドラインインターフェース機能におけるアクセス制御不備の脆弱性(Scan Tech Report)

    Jenkins に任意のファイルの読み取りが可能となるコマンドラインインターフェース機能におけるアクセス制御不備の脆弱性(Scan Tech Report)

ランキングをもっと見る