不正アクセスが原因でカード情報を含む2年分の個人情報が流出(サンワ食研) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2019.05.23(木)

不正アクセスが原因でカード情報を含む2年分の個人情報が流出(サンワ食研)

サンワ食研株式会社は12月20日、同社が運営する「温効生姜オンラインショップ」のサーバに外部から不正アクセスがあり顧客の個人情報が流出した可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
サンワ食研株式会社は12月20日、同社が運営する「温効生姜オンラインショップ」のサーバに外部から不正アクセスがあり顧客の個人情報が流出した可能性が判明したと発表した。

これは2018年10月3日に、カード会社から決済代行会社を通じて同ショップでの情報流出の懸念がある旨の連絡を受け判明したというもので、被害拡大防止のため直ちに同ショップでのカード決済を停止し、同社とサーバ管理会社で保有していたログを基に調査会社に調査を依頼した。

流出の対象となるのは、2016年11月14日から2018年10月3日の期間の同ショップ会員及びカード決済を利用者が対象で、流出の可能性のある個人情報データは最大で8,928件、カード情報に関するデータは最大1,142件。

調査結果を踏まえて同社では、システムのセキュリティ対策と監視体制の強化を行い再発防止を図る。改修後の同ショップ再開日についは、決定次第改めて告知する。

同社は今回の不正アクセスについて、監督官庁である個人情報保護委員会に11月6日に報告済みで、所轄警察である札幌方面北警察署にも11月1日に被害申告している。

また現在、カード会社による監視システムで不正利用の防止のための管理を依頼しているが、不審な請求があればカード会社への問い合わせるよう呼びかけている。

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. MBSD国分裕の「脆弱性診断士育成」カリスマ授業

    MBSD国分裕の「脆弱性診断士育成」カリスマ授業

  2. 顧客データ人質にされた独大手 SI 企業の攻防、攻撃者が本誌に語った言い分(The Register)

    顧客データ人質にされた独大手 SI 企業の攻防、攻撃者が本誌に語った言い分(The Register)

  3. CrowdStrike Blog:「サイバー界のAK47」、Mimikatzを利用したシグネチャベースの検知回避

    CrowdStrike Blog:「サイバー界のAK47」、Mimikatzを利用したシグネチャベースの検知回避

  4. 国民健康保険関係書類の誤送付でマイナンバー含む個人情報が漏えい(神戸市)

    国民健康保険関係書類の誤送付でマイナンバー含む個人情報が漏えい(神戸市)

  5. 最終回:疑問その9「日商エレを苦しませたCASB導入案件とは」~日商エレに聞く、CASBとクラウドセキュリティの疑問

    最終回:疑問その9「日商エレを苦しませたCASB導入案件とは」~日商エレに聞く、CASBとクラウドセキュリティの疑問PR

  6. サイバー攻撃被害、日韓に存在した共通点

    サイバー攻撃被害、日韓に存在した共通点

  7. 黒大豆販売サイトへの不正アクセスでカード情報が流出、一部は不正利用された可能性も(小田垣商店)

    黒大豆販売サイトへの不正アクセスでカード情報が流出、一部は不正利用された可能性も(小田垣商店)

  8. 不正アクセスにより医師の氏名を騙るなりすましメールを送信(東京都保健医療公社 多摩北部医療センター)

    不正アクセスにより医師の氏名を騙るなりすましメールを送信(東京都保健医療公社 多摩北部医療センター)

  9. 謎のランサムウェア攻撃で Git のコミット消失、救出と引換にビットコイン要求の模様(The Register)

    謎のランサムウェア攻撃で Git のコミット消失、救出と引換にビットコイン要求の模様(The Register)

  10. 入退管理システムのセキュリティ対策要件チェックリストを公開(IPA)

    入退管理システムのセキュリティ対策要件チェックリストを公開(IPA)

ランキングをもっと見る