不正アクセスが原因でカード情報を含む2年分の個人情報が流出(サンワ食研) | ScanNetSecurity
2020.01.23(木)

不正アクセスが原因でカード情報を含む2年分の個人情報が流出(サンワ食研)

サンワ食研株式会社は12月20日、同社が運営する「温効生姜オンラインショップ」のサーバに外部から不正アクセスがあり顧客の個人情報が流出した可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
サンワ食研株式会社は12月20日、同社が運営する「温効生姜オンラインショップ」のサーバに外部から不正アクセスがあり顧客の個人情報が流出した可能性が判明したと発表した。

これは2018年10月3日に、カード会社から決済代行会社を通じて同ショップでの情報流出の懸念がある旨の連絡を受け判明したというもので、被害拡大防止のため直ちに同ショップでのカード決済を停止し、同社とサーバ管理会社で保有していたログを基に調査会社に調査を依頼した。

流出の対象となるのは、2016年11月14日から2018年10月3日の期間の同ショップ会員及びカード決済を利用者が対象で、流出の可能性のある個人情報データは最大で8,928件、カード情報に関するデータは最大1,142件。

調査結果を踏まえて同社では、システムのセキュリティ対策と監視体制の強化を行い再発防止を図る。改修後の同ショップ再開日についは、決定次第改めて告知する。

同社は今回の不正アクセスについて、監督官庁である個人情報保護委員会に11月6日に報告済みで、所轄警察である札幌方面北警察署にも11月1日に被害申告している。

また現在、カード会社による監視システムで不正利用の防止のための管理を依頼しているが、不審な請求があればカード会社への問い合わせるよう呼びかけている。

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 汚染された Tor ブラウザ、狙われるダークウェブ利用者

    汚染された Tor ブラウザ、狙われるダークウェブ利用者

  2. 「改ざんサイト」は2019年8月から急増、検索結果から誘導(デジタルアーツ)

    「改ざんサイト」は2019年8月から急増、検索結果から誘導(デジタルアーツ)

  3. OracleがJavaをアップデート、ライセンス変更にも注意(IPA、JPCERT/CC)

    OracleがJavaをアップデート、ライセンス変更にも注意(IPA、JPCERT/CC)

  4. 複数のCDNに、サイト閲覧者に攻撃が行われる脆弱性(JVN)

    複数のCDNに、サイト閲覧者に攻撃が行われる脆弱性(JVN)

  5. 「ペットハグサイト」不正アクセスでカード情報流出、決済停止後も偽の決済フォームへ誘導(ペットハグ)

    「ペットハグサイト」不正アクセスでカード情報流出、決済停止後も偽の決済フォームへ誘導(ペットハグ)

  6. マイクロソフトが1月のセキュリティ情報を公開、早急に適用を(IPA、JPCERT/CC)

    マイクロソフトが1月のセキュリティ情報を公開、早急に適用を(IPA、JPCERT/CC)

  7. セキュリティソフトに「防御率の高さ」と「動きの軽快さ」の改善を期待(NTTコム オンライン)

    セキュリティソフトに「防御率の高さ」と「動きの軽快さ」の改善を期待(NTTコム オンライン)

  8. 不正アクセスで会員情報流出の「宅ふぁいる便」、3月末でサービス終了へ(オージス総研)

    不正アクセスで会員情報流出の「宅ふぁいる便」、3月末でサービス終了へ(オージス総研)

  9. 企業のメールセキュリティは改善傾向、特に送信元ドメイン認証で顕著(デージーネット)

    企業のメールセキュリティは改善傾向、特に送信元ドメイン認証で顕著(デージーネット)

  10. 委託先企業の業務用PCが遠隔操作攻撃で操作不能に(荏原製作所、イディア)

    委託先企業の業務用PCが遠隔操作攻撃で操作不能に(荏原製作所、イディア)

ランキングをもっと見る