環境機器株式会社は8月22日、同社が運営する通販サイト「虫退治ドットコム」への不正アクセスについて発表した。
これは「虫退治ドットコム」に第三者から不正アクセスがあり、決済ページに不正なプログラムが設置されたというもので、同社の調査では、EC-CUBE用Amazon Pay決済プラグインの脆弱性が悪用され、管理者権限が不正に取得されたものと判断している。
不正プログラムが稼働していたのは、2026年8月11日午後2時49分から8月18日午後2時00分までで、同社では8月18日に不正プログラムの除去と原因となった脆弱性への対策を完了している。
漏えいした可能性がある顧客は計15名で、その内訳は下記の通り。漏えいした可能性がある情報には、氏名、住所、電話番号、メールアドレス、注文情報等が含まれ、クレジットカードを利用した6名の顧客については、カード番号、有効期限、セキュリティコード、カード名義人が取得された可能性がある。
・クレジットカード情報が漏えいした可能性がある顧客:6名
・クレジットカード以外の支払方法を利用した顧客:8名
・注文未完了で決済ページに到達した顧客:1名
同社サーバの記録では、これらの情報が実際に外部へ送信されたか否かを確認できないため、漏えいした可能性があるものとして対応し、対象となる顧客に個別に連絡を行う。
同社は再発防止とセキュリティ体制の強化に取り組むとのこと。

