アプリケーションサービス「Allin1 Office」運用サーバに不正アクセス、1年分の決済情報が流出(直久) | ScanNetSecurity
2026.08.25(火)

アプリケーションサービス「Allin1 Office」運用サーバに不正アクセス、1年分の決済情報が流出(直久)

株式会社直久は10月24日、同社のラーメンを販売するネットショップが使用するアプリケーションサービス「Allin1 Office」が運用するサーバに外部から不正アクセスがあり、顧客の個人情報が流出した可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
株式会社直久は10月24日、同社のラーメンを販売するネットショップが使用するアプリケーションサービス「Allin1 Office」が運用するサーバに外部から不正アクセスがあり、顧客の個人情報が流出した可能性が判明したと発表した。

これは2018年3月27日に、同社に対しカード会社から決済代行会社を通じて同社ネットショップでの情報漏えいの懸念について連絡があり、被害拡大防止のため同ショップでのカード決済を停止し調査会社に調査を依頼したところ、全研本社株式会社提供のアプリケーションサービス「Allin1 Office」を運用するサーバの脆弱性を利用した外部からの攻撃により、2017年4月27日から2018年3月28日にカード決済を利用した会員データ等が流出した可能性が判明したというもの。

流出した可能性があるのは2017年4月27日から2018年3月28日に、同ショップでカード決済を利用した最大133件のカード情報(会員名、番号、有効期限、セキュリティコード)。

同社では10月24日から、対象となる顧客にメールおよび書状を送付し謝罪と説明を行う。

同社ではカード会社に該当するカード情報を報告し、不正利用の防止のためモニタリングを依頼しているが、顧客に対してもカードの利用明細に不審な請求が無いか確認するよう呼びかけている。

同社では3月28日に、監督官庁である個人情報保護委員会に報告を行い、また最寄りの警察署にも3月29日に被害相談している。

同社では今後、調査会社より指摘されたアプリケーションサービスの脆弱性について、全研本社株式会社に申し入れするとともに、全研本社システムのセキュリティ対策と監視体制の管理監督を強化し、より安全な他サービスへの切替を進めるなどの再発防止策に取り組むとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  2. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  3. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  4. 共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

    共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

  5. 板橋の強盗事件の被疑者の画像を公開(警視庁)

    板橋の強盗事件の被疑者の画像を公開(警視庁)

ランキングをもっと見る
PageTop