バウムクーヘン販売「Minamitei SELECTION」の旧サイトが不正アクセス被害、カード情報が流出(富洋観光開発) | ScanNetSecurity
2024.07.27(土)

バウムクーヘン販売「Minamitei SELECTION」の旧サイトが不正アクセス被害、カード情報が流出(富洋観光開発)

バウムクーヘンを中心としたスイーツを販売する「Minamitei SELECTION」を運営する富洋観光開発株式会社は6月24日、旧通販サイト( http://shop.minamitei.jp/ )にて不正アクセスによりカード情報を含む個人情報の流出が判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(不正アクセスによる個人情報流出に関するお詫びとご報告)
  • リリース(弊社の対応)
  • リリース(再発防止策)
バウムクーヘンを中心としたスイーツを販売する「Minamitei SELECTION」を運営する富洋観光開発株式会社は6月24日、旧通販サイト( http://shop.minamitei.jp/ )にて不正アクセスによりカード情報を含む個人情報の流出が判明したと発表した。

これは2018年4月17日に、カード決済代行会社からカード情報流出した可能性がある旨の指摘を受け、2016年10月31日にクローズ済みの旧通販サイトについて不正アクセスの全容解明と被害状況の把握に向け、社内調査を進めるとともに外部の専門調査会社である「P.C.F. FRONTEO 株式会社」に調査を依頼、2018年9月22日に受領した調査結果報告を受け、第三者によるシステムの脆弱性を突いた不正アクセスでカード情報が不正に取得された可能性が判明したというもの。

流出した可能性のあるのは、2015年2月5日から2016年10月31日の期間に旧通販サイトでカード決済を利用した顧客289件のカード情報(名義、番号、有効期限)。

同社ではカード情報が流出した可能性がある顧客に対し、郵送とメールにて謝罪と注意喚起を案内するとともに専用のコールセンターを設置、監督官庁である個人情報保護委員会と所轄の警察署である千葉県富津警察署に報告を行った。

また同社ではカード情報の悪用を防止するために、カード会社に不正利用のモニタリングを依頼しているが、顧客に対してもカード明細に覚えのない利用履歴がないか確認するよう呼びかけている。

同社によると、現在運営している新通販サイトは旧通販サイトと別サーバーのために漏えいの対象ではないが、調査結果を踏まえたシステムのセキュリティ対策と監視体制の強化、常時SSLに対応しサイト内の全ページを暗号化しサイト情報と顧客情報を保護、システムの脆弱性対策として必要なプログラムの修正や適切な対処を実施し運用することで再発防止に努めるとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  8. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  9. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×