もみじまんじゅうの販売サイトに不正アクセス、カード情報が流出の可能性(藤い屋) | ScanNetSecurity
2025.10.04(土)

もみじまんじゅうの販売サイトに不正アクセス、カード情報が流出の可能性(藤い屋)

もみじまんじゅうの販売を行う株式会社藤い屋は5月22日、同社が運営する「藤い屋オンラインショップ」にて第三者からの不正アクセスを受けクレジットカード情報が流出した可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真
もみじまんじゅうの販売を行う株式会社藤い屋は5月22日、同社が運営する「藤い屋オンラインショップ」にて第三者からの不正アクセスを受けクレジットカード情報が流出した可能性が判明したと発表した。

これは2019年2月27日に、クレジットカード決済代行会社から2019年1月28日にリニューアルのために一時休止していた同社が運営する「藤い屋オンラインショップ」を利用した顧客のカード情報の流出懸念について連絡を受け、第三者調査機関による調査を開始したというもの。

2019年3月31日に完了した調査機関による最終の調査報告では、同サイトのシステムの一部の脆弱性を突いた第三者からの不正アクセスにより、2018年10月15日から2019年1月28日までの期間にシステムが改ざんされた痕跡があり、カード決済を選択した顧客が偽の決済画面へ誘導され、そこで入力したカード情報が流出し、一部のカード情報については不正利用された可能性があることが判明した。

流出した可能性のあるのは、2018年10月15日から2019年1月28日の期間中に同サイトにてカード決済を利用した477名のカード情報(名義人名、番号、有効期限)。

同社では、カード情報が流出した可能性のある顧客に対して別途、メールにて個別に連絡を行う。

同社では既にカード会社と連携し、流出した可能性のあるカードを対象に取引のモニタリングの強化を継続して実施し不正利用の防止に努めているが、対象のユーザーも見に覚えのない請求項目がないかカードの利用明細を確認するよう呼びかけている。 

また今回の不正アクセスについて同社は、監督官庁である個人情報保護委員会には2019年4月11日に報告済みで、所轄警察である広島県警察にも2019年4月3日に被害申告を行っている。

同社では、調査結果を踏まえてシステムのセキュリティ対策と監視体制の強化を行い再発防止を図るという。なお一時休止していた「藤い屋オンラインショップ」の再開について、自社運営サイトは終了するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

    ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

  2. 業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

    業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

  3. 日本語2バイト文字の防壁が消失 日本プルーフポイント 増田幸美が考える「最も狙われる日本に必要な守りの再定義」

    日本語2バイト文字の防壁が消失 日本プルーフポイント 増田幸美が考える「最も狙われる日本に必要な守りの再定義」PR

  4. 諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

    諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

  5. Microsoft が土壇場で譲歩 欧州 Windows 10 ユーザーだけに猶予措置

    Microsoft が土壇場で譲歩 欧州 Windows 10 ユーザーだけに猶予措置

ランキングをもっと見る
PageTop