「5pb. Records div2 official shop」へ不正アクセス、カード情報が流出(コムス) | ScanNetSecurity
2024.04.27(土)

「5pb. Records div2 official shop」へ不正アクセス、カード情報が流出(コムス)

株式会社コムスは11月11日、同社が運営するグッズ販売サイト「5pb. Records div2 official shop」にて第三者からの不正アクセスを受けクレジットカード情報流出の可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
株式会社コムスは11月11日、同社が運営するグッズ販売サイト「5pb. Records div2 official shop」にて第三者からの不正アクセスを受けクレジットカード情報流出の可能性が判明したと発表した。

これは4月24日に、ヤマトフィナンシャル株式会社から同サイトから偽の決済画面へ誘導されている可能性について連絡があり、同日中に同サイトでのカード決済を停止し第三者調査機関による調査を開始、6月29日に完了した調査機関の調査結果より同サイトのシステムの一部脆弱性を突いたことによる第三者からの不正アクセスが原因で同サイトでカード決済を行った顧客のカード情報流出の可能性が判明したというもの。

流出した可能性があるのは、2019年4月10日から4月24日の期間に「5pb. Records div2 official shop」で商品を購入した顧客及びクレジット決済を試みた顧客147名のカード情報(名義、番号、有効期限、セキュリティコード)。

同社では個人情報が流出した可能性のある顧客に対し、11月11日からメール及び書状で謝罪とお知らせを個別に連絡している。

同社では既に、カード会社と連携し流出した可能性のあるカードによる取引のモニタリングを継続して実施し不正利用の防止に努めているが、顧客に対してもカードの利用明細に身に覚えのない請求項目がないか確認するよう呼びかけている。

同社では9月25日に所轄警察である亀有警察署に被害相談を、10月10日に監督官庁である個人情報保護委員会に報告を行っている。

同社では今後、調査結果を踏まえてシステムのセキュリティ対策と監視体制の強化を行い再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る