黒大豆販売サイトへの不正アクセスでカード情報が流出、一部は不正利用された可能性も(小田垣商店) | ScanNetSecurity
2024.04.28(日)

黒大豆販売サイトへの不正アクセスでカード情報が流出、一部は不正利用された可能性も(小田垣商店)

丹波黒大豆を扱う株式会社小田垣商店は5月15日、同社が運営する「小田垣商店オンラインショップ」にて外部からの不正アクセスにより一部顧客のクレジットカード情報の流出が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
丹波黒大豆を扱う株式会社小田垣商店は5月15日、同社が運営する「小田垣商店オンラインショップ」にて外部からの不正アクセスにより一部顧客のクレジットカード情報の流出が判明したと発表した。

これは2月28日に、カード決済代行会社からカード情報流出懸念の連絡を受け同日中にカード決済の利用を停止し、3月5日に決済代行会社より説明を受け、翌3月6日に不正アクセスの有無と全容解明、被害状況の把握のため外部の専門調査会社Payment Card Forensics 株式会社に調査を依頼したところ、3月22日に受領した調査結果によると、同サイトのシステムの一部の脆弱性を突いた第三者の不正アクセスが原因で、カード決済を利用した顧客のカード情報が流出し、一部は不正利用された可能性が判明したというもの。

カード情報流出の可能性があるのは2018年4月3日から5月16日、及び2018年9月3日から2019年2月28日の期間に同サイトでカード決済を行った顧客2,415名が対象で、会員名、番号、有効期限、セキュリティコードが流出した可能性がある。なお、流出した項目に住所、電話番号は含まれておらず、実店舗とYahoo!ショッピング店で購入した顧客、ならびに同サイトでのAmazonPay支払は情報流出の対象外。

同社では、流出の可能性がある顧客2,415名にメール及び郵送による書面で個別に報告を行う。

同社は、カード会社へ流出した可能性のある顧客のカード取引のモニタリング強化を依頼し不正利用の防止に努めているが、顧客に対してカードの利用明細書に覚えのない請求がないか改めて確認をするよう呼びかけている。

同社では今後、調査結果を踏まえてシステムのセキュリティ対策と監視体制の強化を行い再発防止を図るとのこと。なお、同サイトの再開日とカード決済の再開日については決定次第、告知を行う。

なお本件について、同社では個人情報保護委員会と所轄警察に報告済み。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  9. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る