新潟へぎそば通販サイトへ不正アクセス、2015年12月以降のカード決済情報流出(小嶋屋総本店) | ScanNetSecurity
2019.11.22(金)

新潟へぎそば通販サイトへ不正アクセス、2015年12月以降のカード決済情報流出(小嶋屋総本店)

株式会社小嶋屋総本店は8月22日、同社が運営する新潟へぎそばの通販サイト「小嶋屋総本店ショッピングサイト」のWebサーバに外部から不正アクセスがあり顧客の個人情報が流出した可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ(「小嶋屋総本店ショッピングサイト」への不正アクセス発生についてのご報告とお詫び )
トップページ(「小嶋屋総本店ショッピングサイト」への不正アクセス発生についてのご報告とお詫び ) 全 4 枚 拡大写真
株式会社小嶋屋総本店は8月22日、同社が運営する新潟へぎそばの通販サイト「小嶋屋総本店ショッピングサイト」のWebサーバに外部から不正アクセスがあり顧客の個人情報が流出した可能性が判明したと発表した。

これは4月15日に、同社に対しカード会社から決済代行会社を通じて同サイトでの情報漏えいの懸念について連絡があり、社内調査したところ漏えい懸念が判明し、被害拡大防止のためカード決済の利用を停止し、調査会社に調査を依頼したというもの。

調査会社の調査結果によると、2015年12月9日から2019年4月15日に外部からのWebアプリケーションの脆弱性を利用した攻撃により、該当期間中にカード決済を行ったカード情報等が詐取された可能性が判明した。

流出の可能性があるのは、2015年12月9日から2019年4月15日に「小嶋屋総本店ショッピングサイト」でカード決済を行った最大8,109件のカード情報(氏名、カード番号、カード有効期限)。なお、電話やFAX注文のカード決済は含まれない。

同社では、カード会社に該当するクレジットカード情報を報告し不正利用の防止モニタリングを依頼しているが、対象の顧客に対してもカードの利用明細を確認し不審な請求があればカード会社に問い合わせるように呼びかけている。

また同社では、7月30日に監督官庁である個人情報保護委員会に、6月25日に所轄警察である十日町警察署に報告を行っている。

同社では今後、調査結果を踏まえてシステムのセキュリティ対策と監視体制の強化を行い再発防止を図るとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 社内パソコンのウイルス感染、複数顧客から不審メール受信の連絡(ニッポンレンタカーサービス)

    社内パソコンのウイルス感染、複数顧客から不審メール受信の連絡(ニッポンレンタカーサービス)

  2. プライベート情報全収集しマネタイズする社会実験応募者へメール誤送信、損害賠償実施予定(Plasma)

    プライベート情報全収集しマネタイズする社会実験応募者へメール誤送信、損害賠償実施予定(Plasma)

  3. 新システム開発の再委託先が不正アクセス、国体参加者と公認スポーツ指導者データが削除(日本スポーツ協会)

    新システム開発の再委託先が不正アクセス、国体参加者と公認スポーツ指導者データが削除(日本スポーツ協会)

  4. ガートナーが考える「攻撃者視点」とは──脅威ベースのペネトレーション・テスト(TLPT)最新動向

    ガートナーが考える「攻撃者視点」とは──脅威ベースのペネトレーション・テスト(TLPT)最新動向

  5. 楽天プライムを利用できないとする偽メールを確認(フィッシング対策協議会)

    楽天プライムを利用できないとする偽メールを確認(フィッシング対策協議会)

  6. 電子カルテ上のデータを目視し入力したファイルを私用のUSBメモリで持ち出し紛失(島根大学)

    電子カルテ上のデータを目視し入力したファイルを私用のUSBメモリで持ち出し紛失(島根大学)

  7. レイセオン社の「航空」サイバーセキュリティ対策製品と攻撃実証(The Register)

    レイセオン社の「航空」サイバーセキュリティ対策製品と攻撃実証(The Register)

  8. オムロンの制御システム向けソフトに複数の脆弱性(JVN)

    オムロンの制御システム向けソフトに複数の脆弱性(JVN)

  9. ダブルチェックを怠りお知らせメールを誤送信、1,305件のアドレスが流出(すららネット)

    ダブルチェックを怠りお知らせメールを誤送信、1,305件のアドレスが流出(すららネット)

  10. 「ジョブならnet」に設定誤り、企業と応募者にメールアドレスが流出(奈良県)

    「ジョブならnet」に設定誤り、企業と応募者にメールアドレスが流出(奈良県)

ランキングをもっと見る