「虫退治ドットコム」に不正アクセス、カード情報が漏えいした可能性 | ScanNetSecurity
2026.08.26(水)

「虫退治ドットコム」に不正アクセス、カード情報が漏えいした可能性

 環境機器株式会社は8月22日、同社が運営する通販サイト「虫退治ドットコム」への不正アクセスについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 環境機器株式会社は8月22日、同社が運営する通販サイト「虫退治ドットコム」への不正アクセスについて発表した。

 これは「虫退治ドットコム」に第三者から不正アクセスがあり、決済ページに不正なプログラムが設置されたというもので、同社の調査では、EC-CUBE用Amazon Pay決済プラグインの脆弱性が悪用され、管理者権限が不正に取得されたものと判断している。

 不正プログラムが稼働していたのは、2026年8月11日午後2時49分から8月18日午後2時00分までで、同社では8月18日に不正プログラムの除去と原因となった脆弱性への対策を完了している。

 漏えいした可能性がある顧客は計15名で、その内訳は下記の通り。漏えいした可能性がある情報には、氏名、住所、電話番号、メールアドレス、注文情報等が含まれ、クレジットカードを利用した6名の顧客については、カード番号、有効期限、セキュリティコード、カード名義人が取得された可能性がある。

・クレジットカード情報が漏えいした可能性がある顧客:6名
・クレジットカード以外の支払方法を利用した顧客:8名
・注文未完了で決済ページに到達した顧客:1名

 同社サーバの記録では、これらの情報が実際に外部へ送信されたか否かを確認できないため、漏えいした可能性があるものとして対応し、対象となる顧客に個別に連絡を行う。

 同社は再発防止とセキュリティ体制の強化に取り組むとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

    警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

  2. メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

    メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

  3. 「虫退治ドットコム」に不正アクセス、カード情報が漏えいした可能性

    「虫退治ドットコム」に不正アクセス、カード情報が漏えいした可能性

  4. シンアイ産業が利用を予定していたWebシステムに不正アクセス、一部の顧客情報が閲覧された可能性を否定できず

    シンアイ産業が利用を予定していたWebシステムに不正アクセス、一部の顧客情報が閲覧された可能性を否定できず

  5. 作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

    作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

ランキングをもっと見る
PageTop