「東京玉子本舗公式オンラインショップ」への不正アクセスで 65,387 件のカード情報が漏えい、発覚から 2 ヶ月で公表 | ScanNetSecurity
2024.08.06(火)

「東京玉子本舗公式オンラインショップ」への不正アクセスで 65,387 件のカード情報が漏えい、発覚から 2 ヶ月で公表

 株式会社東京玉子本舗は7月31日、同社が運営する「東京玉子本舗公式オンラインショップ」への不正アクセスによる個人情報の漏えいについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(弊社が運営する「東京玉子本舗公式オンラインショップ」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ)
  • リリース(経緯)
  • リリース(クレジットカード情報漏洩の可能性があるお客様)
  • リリース(お客様へのお願い)
  • リリース(再発防止策ならびに「東京玉子本舗公式オンラインショップ」の再開について)

 株式会社東京玉子本舗は7月31日、同社が運営する「東京玉子本舗公式オンラインショップ」への不正アクセスによる個人情報の漏えいについて発表した。

 これは5月28日に、警視庁から「東京玉子本舗公式オンラインショップ」の一部が不正に改ざんされたことによる、顧客のクレジットカード情報および個人情報の漏えい懸念について連絡があり、同日中に当該サイトでのカード決済を停止し、6月8日にはサイトを閉鎖し、第三者調査機関による調査を開始したところ、当該サイトのシステムの一部の脆弱性をついたことによる第三者の不正アクセスでペイメントアプリケーションの改ざんが行われたことが原因で、顧客のカード情報と個人情報が漏えいした可能性を、6月20日に完了した調査結果で確認したというもの。

 漏えいした可能性があるのは合計139,348件の個人情報で内訳は下記の通り。

1.2021年3月18日から2024年5月28日の期間中に「東京玉子本舗公式オンラインショップ」でクレジットカード決済を利用した顧客65,387件のカード情報(名義、番号、有効期限、セキュリティコード)。

2.サイトがオープンした2019年4月22日から2024年5月28日までに「東京玉子本舗公式オンラインショップ」を利用した顧客73,961件の個人情報(氏名、住所、メールアドレス、電話番号、FAX番号(任意)、生年月日(任意)、性別(任意)、職業(任意)、購入履歴)

 同社では対象の顧客に、メールまたは郵送で個別に連絡を行う。

 同社では既に、カード会社と連携し漏えいした可能性のあるカードの取引のモニタリングを継続して実施しているが、顧客に対しても、カード利用明細に身に覚えのない項目があった場合はカード会社に問い合わせるよう呼びかけている。

 同社では6月3日に監督官庁である個人情報保護委員会に報告を、5月28日に警視庁に被害申告を行っている。

 同社では今後、調査結果を踏まえてシステムのセキュリティ対策と監視体制の強化を行い、再発防止を図るとのこと。

《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. 長崎県立大学 e ラーニングシステム manabie への不正アクセス、Chamiloの脆弱性「CVE-2023-34960」を悪用

    長崎県立大学 e ラーニングシステム manabie への不正アクセス、Chamiloの脆弱性「CVE-2023-34960」を悪用

  2. 「東京玉子本舗公式オンラインショップ」への不正アクセスで 65,387 件のカード情報が漏えい、発覚から 2 ヶ月で公表

    「東京玉子本舗公式オンラインショップ」への不正アクセスで 65,387 件のカード情報が漏えい、発覚から 2 ヶ月で公表

  3. 目黒区の小学校で東京都統一体力テストの結果が閲覧可能に

    目黒区の小学校で東京都統一体力テストの結果が閲覧可能に

  4. 6月24日ランサム感染 25日開示 27日株主総会 翌1日有価証券報告書提出 7末調査結果公表 ~ ほんとにおつかれ 駒井ハルテック

  5. シャープ公式オンラインストア「COCORO STORE」に不正アクセス、203人の個人情報が流出

  6. 瀬戸内温泉たまの湯の LINE会員システムに不正アクセス、顧客情報が流出した可能性

  7. 委託事業者のデータに一部誤り、有効期限 1 年間の健康保険証を誤って発行

  8. 452日後に調査結果公表 ~ 東証プライム上場企業シークスへのランサムウェア攻撃

  9. 高野総合会計事務所へのランサムウェア攻撃、日本品質管理学会の会員情報が漏えいした可能性を完全に否定できず

  10. 厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×