ジーアール運営「オムニEC」への不正アクセス、四国でスーパーを展開するマルヨシセンターの被害も発覚 | ScanNetSecurity
2024.04.26(金)

ジーアール運営「オムニEC」への不正アクセス、四国でスーパーを展開するマルヨシセンターの被害も発覚

東芝テック株式会社は9月16日、同社が取り扱うECサイト構築サービス「オムニEC」に外部から不正アクセスがあり、同サービスを運営する株式会社ジーアールより個人情報流出の痕跡が発見されたと報告があったことを発表した。

インシデント・事故 インシデント・情報漏えい
トップページ(東芝テック)
トップページ(東芝テック) 全 7 枚 拡大写真
 東芝テック株式会社は9月16日、同社が取り扱うECサイト構築サービス「オムニEC」に外部から不正アクセスがあり、同サービスを運営する株式会社ジーアールより個人情報流出の痕跡が発見されたと報告があったことを発表した。株式会社ジーアールでも「オムニECシステム」一部サーバへの不正アクセスについて発表している。

 ジーアールによると9月1日に、「オムニECシステム」利用のユーザーから障害について問い合わせがあり調査を行ったところ、個人情報流出の可能性を示す痕跡が発見されたため、詳細な調査を行ったところ、「オムニECシステム」の2台のサーバに不正アクセスがあり、個人情報が流出した可能性を示す痕跡を9月3日に確認した。

 ジーアールでは不正アクセスのあった2台のサーバに歯止め対策を実施、不正アクセスのなかった他のサーバにも追加の安全対策を実施した。

 ジーアールでは京都府警中京警察署にサーバへの不正アクセス被害の届け出を実施し、捜査依頼を行っている。

 本件を受けて、四国を中心にスーパーマーケット及びレストランを運営する株式会社マルヨシセンターは9月16日、マルヨシセンターの「オンライン予約販売システム」に関する業務の販売元である東芝テック及び当該システムの運営元であるジーアールから、顧客情報流出の可能性がある旨の報告があったと発表している。

 流出した可能性があるのは、2020年10月5日から2021年4月6日の期間にマルヨシセンター「オンライン予約販売システム」を利用した顧客の名前、電話番号予約内容に加え、任意登録情報の住所、勤務先、メールアドレス、性別を含む個人情報。なお期間中にマルヨシセンターで受付した予約商品のカテゴリーは、2020年11月販売の「ボジョレー・ヌーヴォーワイン」、2020年12月販売の「クリスマスケーキ」「クリスマスディナー」、「おせち」、2021年2月販売の「恵方巻」。

 マルヨシセンターでは顧客に対し、不審なメールが届いた場合にはURLのクリックや添付ファイルの開封をしないよう注意を呼びかけている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  10. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

ランキングをもっと見る