「カメラのキタムラネットショップ」にパスワードリスト型攻撃、件数は明らかにせず(キタムラ) | ScanNetSecurity
2026.09.17(木)

「カメラのキタムラネットショップ」にパスワードリスト型攻撃、件数は明らかにせず(キタムラ)

株式会社キタムラは6月15日、同社が運営する通販サイト「カメラのキタムラネットショップ」に対する不正アクセスで顧客情報が第三者に閲覧された可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
株式会社キタムラは6月15日、同社が運営する通販サイト「カメラのキタムラネットショップ」に対する不正アクセスで顧客情報が第三者に閲覧された可能性が判明したと発表した。

これは4月4日から5月27日の期間に、同社が運営する「カメラのキタムラネットショップ」に対し、日本国外の複数のIPアドレスから同社以外の外部で不正に取得したと推測されるメールアドレスとパスワードを用いた不正アクセスが発生し、そのうち複数名の会員が不正ログインされ、顧客情報が閲覧された可能性が5月28日に判明したというもの。同社では、その後も継続して不正アクセスを確認している。

閲覧された可能性があるのは、姓名、フリガナ、郵便番号、住所(お届け先住所)、生年月日、電話番号、性別、メールアドレス、ニックネーム、利用店舗(最大4店)、注文履歴、保有Tポイント残高。なお、同社では顧客のクレジットカード情報は保持していない。

同社では不正ログインを受けた顧客のログインパスワードを初期化、メールで注意喚起とパスワード再設定の依頼を行うとともに、不正アクセスのあった特定のIPアドレスからのアクセスが無いか監視を強化している。

同社では今後、外部の有識者の助言を踏まえセキュリティレベルの向上策を講じ再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 大阪高等裁判所で特定の事件に係る Microsoft Teams のチーム作成誤り、招待メール・通知からアクセスした際にユーザー名とメールアドレスが閲覧できる状態に

    大阪高等裁判所で特定の事件に係る Microsoft Teams のチーム作成誤り、招待メール・通知からアクセスした際にユーザー名とメールアドレスが閲覧できる状態に

  2. 日本大学理工学部教職員のアカウントに対し巧妙に偽装されたフィッシングメール、多数の不審メールを送信

    日本大学理工学部教職員のアカウントに対し巧妙に偽装されたフィッシングメール、多数の不審メールを送信

  3. イギリス政府「パスワード廃止」本格開始

    イギリス政府「パスワード廃止」本格開始

  4. 保育園運営のさくらさくみらいが利用するクラウドサービス事業者に不正アクセス、一部サーバのパスワード情報が流出した可能性

    保育園運営のさくらさくみらいが利用するクラウドサービス事業者に不正アクセス、一部サーバのパスワード情報が流出した可能性

  5. インシデント報告義務化 世界的傾向/ベラルーシ反露ハッカー「鉄道戦争」/リークサイトから消えたデンソー社名 ほか [Scan PREMIUM Monthly Executive Summary]

    インシデント報告義務化 世界的傾向/ベラルーシ反露ハッカー「鉄道戦争」/リークサイトから消えたデンソー社名 ほか [Scan PREMIUM Monthly Executive Summary]

ランキングをもっと見る
PageTop