フィッシングで管理アカウント情報を窃取 ~ 「NSバイオジャパンオンラインショップ」に不正アクセス | ScanNetSecurity
2026.03.10(火)

フィッシングで管理アカウント情報を窃取 ~ 「NSバイオジャパンオンラインショップ」に不正アクセス

 NSバイオジャパン株式会社は2月18日、同社が運営する「NSバイオジャパンオンラインショップ」への不正アクセスによる顧客情報漏えいについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 6 枚 拡大写真

 NSバイオジャパン株式会社は2月18日、同社が運営する「NSバイオジャパンオンラインショップ」への不正アクセスによる顧客情報漏えいについて発表した。

 これは「NSバイオジャパンオンラインショップ」の管理アカウントのログインIDとログインパスワードを不正に入手した第三者が同ショップ管理画面を操作できる状態にあったというもの。

 同社では2月3日に、同ショップ管理アカウントに第三者が不正アクセスした形跡を発見し、当該管理システムのアカウント情報の緊急メンテナンスを実施した上で、オンラインショップシステム提供事業者(カートASP事業者)に調査を依頼したところ、不正アクセスした第三者が同ショップ管理画面を操作できる状態にあったこと、フィッシングによって同ショップ管理アカウントのログインIDとログインパスワードを窃取されたことが原因であることが2月5日に判明したという。

 漏えいしたのは、2016年9月13日から9月30日、2025年11月4日から2026年2月3日に「NSバイオジャパンオンラインショップ」で「新規顧客として」注文した顧客40件の個人情報(顧客ID、名前、郵便番号、住所、電話番号、メールアドレス、プライバシーポリシーへの同意の有無)。 

 同社では2月18日から19日に、対象の顧客にメールまたは書面で個別に連絡を行っている。

 同社では再発防止策として、下記を実施するとのこと

・オンラインショップ管理でアクセス権限を制限した実務用アカウントを作成し、原則実務用アカウントでの利用を徹底
・全てのオンラインショップ管理用アカウントに2段階認証を設定
・情報管理体制の見直しおよび従業員教育の徹底

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  4. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  5. 第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

    第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

ランキングをもっと見る
PageTop