シャープ公式オンラインストア「COCORO STORE」に不正アクセス、203人の個人情報が流出 | ScanNetSecurity
2024.08.01(木)

シャープ公式オンラインストア「COCORO STORE」に不正アクセス、203人の個人情報が流出

 シャープ株式会社は7月23日、シャープ公式オンラインストア「COCORO STORE」への不正アクセスにについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(シャープ公式オンラインストア「COCORO STORE」・食材宅配サービス「ヘルシオデリ」における不正アクセスによる個人情報流出についてのお詫びとお願い)
  • リリース(原因)
  • リリース(お客様への対応)
  • リリース(再発防止策)
  • リリース(本件に関するお問い合わせ窓口)

 シャープ株式会社は7月23日、シャープ公式オンラインストア「COCORO STORE」への不正アクセスにについて発表した。

 これは7月22日午前10時52分に、「COCORO STORE」への不正アクセスによる改ざんが判明したため調査を行ったところ、7月19日午前4時19分から7月22日午前10時52分にかけて当該サイトにアクセスした顧客を悪意あるサイトへ誘導する不正なスクリプトが埋め込まれていたというもの。

 同社では当該スクリプトを削除し、さらなる調査を進めるなかで、7月11日時点で「COCORO STORE」と食材宅配サービス「ヘルシオデリ」に不正アクセスがあったこと、および「COCORO STORE」または「ヘルシオデリ」を利用した一部顧客の個人情報が流出していたことが、7月23日に判明した。

 「COCORO STORE」および「ヘルシオデリ」で採用しているソフトウェアの脆弱性を悪用されたことが原因で、同社では脆弱性に対して行われた攻撃は既に排除済みで、脆弱性に対するソフトウェアアップデートも実施している。

 個人情報が流出したのは合計203人の顧客で内訳は下記の通り。

1.2024年6月30日に「COCORO STORE」で注文した顧客の一部:100人
氏名、郵便番号、住所、電話番号、メールアドレス等の注文情報

2.2024年6月23日~6月30日の期間に「ヘルシオデリ」で注文した顧客の一部:100人
氏名、郵便番号、住所、電話番号、メールアドレス等の注文情報

3.上記1.2.の注文で顧客の登録住所と配送先住所が異なるご注文をした顧客:3人
配送先に指定された氏名、郵便番号、住所、電話番号

 また、悪意のあるサイトへ誘導され強制的にウイルスをインストールされていた場合、個人情報流出の可能性が否定できないのは、2024年7月19日午前4時19分から7月22日午前10時52分の間に「COCORO STORE」でログインもしくは商品を注文した顧客26,654人で、対象となる項目は住所、氏名、電話番号、メールアドレス、パスワード、生年月日、性別、新規登録のクレジットカード情報。

 なお、2024年7月19日午前4時19分から7月22日午前10時52分の間に「COCORO STORE」にアクセスした顧客の内、ログインもしくは商品の注文を行っていない推定約75,000人の顧客についても、悪意のあるサイトへ誘導され、強制的にウイルスをインストールされている可能性を完全に否定することが困難な状況で、最新のウイルス対策ソフト等でウイルススキャンを行うよう呼びかけている。

 同社では、個人情報の流出が確認された顧客および個人情報流出の可能性が否定できない顧客を対象に、7月29日からメール等で連絡を開始している。

 同社では、システムおよびネットワーク経路のセキュリティ強化対策を実施し、再発防止に取り組むとのこと。

《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. 452日後に調査結果公表 ~ 東証プライム上場企業シークスへのランサムウェア攻撃

    452日後に調査結果公表 ~ 東証プライム上場企業シークスへのランサムウェア攻撃

  2. シャープ公式オンラインストア「COCORO STORE」に不正アクセス、203人の個人情報が流出

    シャープ公式オンラインストア「COCORO STORE」に不正アクセス、203人の個人情報が流出

  3. 不具合あるも自動返信メールは送信 ~ 日本大学「お問い合わせ窓口」

    不具合あるも自動返信メールは送信 ~ 日本大学「お問い合わせ窓口」

  4. SKYSEA Client View に複数の脆弱性

  5. 高野総合会計事務所へのランサムウェア攻撃、日本品質管理学会の会員情報が漏えいした可能性を完全に否定できず

  6. 『探検ドリランド』不正にカード複製ができるバグ、数百万円を稼いだユーザーも?

  7. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  8. グループ会社の管理者アカウントが不正利用 ~ メイラ社ランサムウェア攻撃被害 2 報

  9. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  10. 総合ディスプレイ業のムラヤマにランサムウェア攻撃、ファイルが暗号化

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×