ジーアール運営「オムニEC」への不正アクセス、四国でスーパーを展開するマルヨシセンターの被害も発覚 | ScanNetSecurity
2024.04.30(火)

ジーアール運営「オムニEC」への不正アクセス、四国でスーパーを展開するマルヨシセンターの被害も発覚

東芝テック株式会社は9月16日、同社が取り扱うECサイト構築サービス「オムニEC」に外部から不正アクセスがあり、同サービスを運営する株式会社ジーアールより個人情報流出の痕跡が発見されたと報告があったことを発表した。

インシデント・事故 インシデント・情報漏えい
トップページ(東芝テック)
トップページ(東芝テック) 全 7 枚 拡大写真
 東芝テック株式会社は9月16日、同社が取り扱うECサイト構築サービス「オムニEC」に外部から不正アクセスがあり、同サービスを運営する株式会社ジーアールより個人情報流出の痕跡が発見されたと報告があったことを発表した。株式会社ジーアールでも「オムニECシステム」一部サーバへの不正アクセスについて発表している。

 ジーアールによると9月1日に、「オムニECシステム」利用のユーザーから障害について問い合わせがあり調査を行ったところ、個人情報流出の可能性を示す痕跡が発見されたため、詳細な調査を行ったところ、「オムニECシステム」の2台のサーバに不正アクセスがあり、個人情報が流出した可能性を示す痕跡を9月3日に確認した。

 ジーアールでは不正アクセスのあった2台のサーバに歯止め対策を実施、不正アクセスのなかった他のサーバにも追加の安全対策を実施した。

 ジーアールでは京都府警中京警察署にサーバへの不正アクセス被害の届け出を実施し、捜査依頼を行っている。

 本件を受けて、四国を中心にスーパーマーケット及びレストランを運営する株式会社マルヨシセンターは9月16日、マルヨシセンターの「オンライン予約販売システム」に関する業務の販売元である東芝テック及び当該システムの運営元であるジーアールから、顧客情報流出の可能性がある旨の報告があったと発表している。

 流出した可能性があるのは、2020年10月5日から2021年4月6日の期間にマルヨシセンター「オンライン予約販売システム」を利用した顧客の名前、電話番号予約内容に加え、任意登録情報の住所、勤務先、メールアドレス、性別を含む個人情報。なお期間中にマルヨシセンターで受付した予約商品のカテゴリーは、2020年11月販売の「ボジョレー・ヌーヴォーワイン」、2020年12月販売の「クリスマスケーキ」「クリスマスディナー」、「おせち」、2021年2月販売の「恵方巻」。

 マルヨシセンターでは顧客に対し、不審なメールが届いた場合にはURLのクリックや添付ファイルの開封をしないよう注意を呼びかけている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  5. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  10. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

    7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

ランキングをもっと見る