ポーラグループのACRO運営の2サイトで合計10万超のカード情報が流出 | ScanNetSecurity
2026.08.25(火)

ポーラグループのACRO運営の2サイトで合計10万超のカード情報が流出

株式会社ACROは2月24日、同社が運営する「THREE公式オンラインショップ」及び「Amplitude公式オンラインショップ」に第三者からの不正アクセスがあり、クレジットカード情報が漏えいした可能性について発表した。

インシデント・事故 インシデント・情報漏えい
リリース(弊社が運営する「THREE公式オンラインショップ」及び「Amplitude公式オンラインショップ」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ)
リリース(弊社が運営する「THREE公式オンラインショップ」及び「Amplitude公式オンラインショップ」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ) 全 7 枚 拡大写真

 ポーラ・オルビスグループで化粧品ブランド「THREE」を展開する株式会社ACROは2月24日、同社が運営する「THREE公式オンラインショップ」及び「Amplitude公式オンラインショップ」に第三者からの不正アクセスがあり、クレジットカード情報が漏えいした可能性について発表した。

 これは2021年8月20日に、同社担当者が「THREE公式オンラインショップ」及び「Amplitude公式オンラインショップ」を利用した顧客のクレジットカード情報の漏えい懸念が確認されたため、外部からのアクセスを遮断すると共に、「THREE公式オンラインショップ」、「Amplitude公式オンラインショップ」、「ITRIM公式オンラインショップ」、「FIVEISM × THREE公式オンラインショップ」の決済機能を即日停止し、第三者機関による調査を行ったところ、「THREE公式オンラインショップ」及び「Amplitude公式オンラインショップ」のシステムの一部の脆弱性を突いた第三者の不正アクセスでペイメントアプリケーションの改ざんが行われたことが原因で、商品を購入した顧客のカード情報が漏えいした可能性を10月22日に完了した調査結果で確認したというもの。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  2. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  3. アスクル社長「可能な限り詳細にご報告いたします。サイバー攻撃対策の一助となりましたら幸い」

    アスクル社長「可能な限り詳細にご報告いたします。サイバー攻撃対策の一助となりましたら幸い」

  4. ヤマハ製 VOCALOID6 Editor に複数の脆弱性

    ヤマハ製 VOCALOID6 Editor に複数の脆弱性

  5. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

ランキングをもっと見る
PageTop