「象印でショッピング」へ不正アクセス、流出したアドレスにメール送信しカード情報を盗取(象印マホービン) | ScanNetSecurity
2024.05.05(日)

「象印でショッピング」へ不正アクセス、流出したアドレスにメール送信しカード情報を盗取(象印マホービン)

象印マホービン株式会社は12月5日、同社のグループ会社である象印ユーサービス株式会社が運営する部品・消耗品販売サイト「象印でショッピング」が第三者からの不正アクセスを受け、顧客の個人情報の流出が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
象印マホービン株式会社は12月5日、同社のグループ会社である象印ユーサービス株式会社が運営する部品・消耗品販売サイト「象印でショッピング」が第三者からの不正アクセスを受け、顧客の個人情報の流出が判明したと発表した。

これは12月4日に、一部顧客から同社キャンペーンに乗じた不審なメールが届いていると問い合わせがあり、内部調査したところ、同サイトに対するシステムの一部の脆弱性を突いた第三者からの不正アクセスによる個人情報の抜き出しと商品情報及び決済情報入力画面の改ざんが発覚したというもの。

流出した可能性があるのは、「象印でショッピング」を利用した最大280,052件の顧客の氏名、住所、注文内容(商品、金額等)、配送先情報、メールアドレス等の個人情報。

同社によると更に、同サイトから流出したメールアドレスに対し12月4日に「shopmaster@zojirushi.co.jp」のアドレスから「(顧客氏名) おめでとうございます!オリジナルQUOカード キャンペーン実施中!」という件名のメールが送付され、メール内のリンクから、「象印でショッピング」に遷移しカード情報を入力した顧客は、カード情報(名義、番号、有効期限、セキュリティコード)が盗取された可能性があるという。

同社では情報が流出した可能性のある顧客に対し、順次メール等にて謝罪とお知らせを個別に連絡するとともに、監督官庁、警察当局、個人情報保護委員会への報告を行う予定。

同社ではクレジットカード会社と連携し、盗取された可能性のあるカード情報のモニタリングを実施し不正利用の防止対策を行う予定だが、顧客に対してもカードの利用明細に身に覚えのない請求項目がないか確認するよう呼びかけている。

同社では12月4日に「象印でショッピング」を停止し、現在も第三者調査機関による調査を実施中で、調査結果を待って正式な公表を改めて行う予定。

同社では今後、他の個人情報を保持するシステムの脆弱性を調査するとともに、第三者調査機関の調査結果を踏まえてシステムのセキュリティ対策と監視体制ならびにリスクマネジメント体制の強化を行い再発防止を図るとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. データスコープ社製の顔認証カメラに脆弱性

    データスコープ社製の顔認証カメラに脆弱性

ランキングをもっと見る