雑貨取扱いECサイトに不正アクセス、ページ遷移についての問い合わせで発覚 | ScanNetSecurity
2024.07.27(土)

雑貨取扱いECサイトに不正アクセス、ページ遷移についての問い合わせで発覚

株式会社モブキャストホールディングスの子会社である株式会社ゆとりの空間は3月31日、同社が運営する雑貨取扱いサイト「ゆとりの空間オンラインショップ」に第三者からの不正アクセスがあり、個人情報が漏えいした可能性が判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(弊社が運営する「ゆとりの空間オンラインショップ」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ)
  • リリース(事案概要)
  • リリース(発覚と対応の経緯)
  • リリース(ご案内に関する注意事項)
  • リリース(本件に関するお問い合わせ先)
株式会社モブキャストホールディングスの子会社である株式会社ゆとりの空間は3月31日、同社が運営する雑貨取扱いサイト「ゆとりの空間オンラインショップ」に第三者からの不正アクセスがあり、個人情報が漏えいした可能性が判明したと発表した。

これは1月27日に、「ゆとりの空間オンラインショップ(https://www.yutori.co.jp/)」の利用者からページ遷移について問い合わせがあり、同社にて確認したところサイト改ざんが疑われたため、クレジットカード会社及び決済代行会社と相談の上、同サイトのカード決済を停止し不正利用の監視を強化するとともに、社内調査、第三者機関による調査を行ったところ、同サイトのシステムの脆弱性を悪用した第三者の不正アクセスで新規会員登録ページの改ざんが行われたことが原因で個人情報が漏えいした可能性を、3月9日、15日の第三者機関からの途中経過報告で確認したというもの。

流出した可能性があるのは、2020年12月8日から2021年3月9日の期間中に「ゆとりの空間オンラインショップ」で新規会員登録を行った5,009件の以下情報。

氏名
会社名(入力任意項目)
郵便番号、住所
電話番号
FAX番号(入力任意項目)
メールアドレス
性別
職業(入力任意項目)
生年月日
パスワード
パスワードを忘れた時のヒント
希望メールマガジン

同社では3月31日から、対象の顧客にメールにて謝罪の案内を個別に行うとともに、新パスワードの確認と、同一のID、パスワードを他社サービスでも利用している場合は変更するよう注意を呼びかけている。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. 厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

  8. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  9. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×