「PhotoGoods」に不正アクセス、カード情報が漏えいした可能性 | ScanNetSecurity
2026.10.06(火)

「PhotoGoods」に不正アクセス、カード情報が漏えいした可能性

 大興印刷株式会社は9月16日、同社が運営するインターネットサービス「PhotoGoods(photo-goods.com)」への不正アクセスによる個人情報等漏えいの可能性について発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(【重要なお知らせ】「PhotoGoods」への不正アクセスによる個人情報等の漏えい可能性に関するお詫びとお知らせ)
  • リリース(漏えいした可能性のある情報)
  • リリース(クレジットカード情報について)
  • リリース(お客様へのお願い)
  • リリース(本件に関する主なご質問)
  • リリース(本件に関するお問い合わせ窓口)

 大興印刷株式会社は9月16日、同社が運営するインターネットサービス「PhotoGoods(photo-goods.com)」への不正アクセスによる個人情報等漏えいの可能性について発表した。

 これは9月11日に、「PhotoGoods」内に不審な外部プログラムが読み込まれているとの連絡があり、システム管理会社による調査を行った結果、決済画面等に入力されたクレジットカード情報などを不正に取得する機能を持つプログラムの設置を確認したというもの。あわせてシステム上の脆弱性およびファイルアップロード機能の悪用による第三者からの不正アクセスも確認している。

 「PhotoGoods」を利用した顧客下記の情報が漏えいした可能性がある。なお、クレジットカード情報については、不正プログラムが稼働していた2026年8月6日から9月11日までの期間に、「PhotoGoods」の決済画面にカード情報を入力した顧客が対象となる。

・クレジットカード情報(カード番号、有効期限、セキュリティコード)
・個人情報(氏名、住所、電話番号、メールアドレス)
・会員パスワードに関する情報(元のパスワードを直接読み取ることができない形式に変換して保存した情報)

 同社では対象となる顧客の範囲と実際の流出状況について、引き続き調査を進めており、対象となる顧客および影響範囲を確定した後、順次メール等で謝罪と必要な案内を行う予定。

 また同社では、クレジットカードを利用した顧客に対し、今後のカード利用明細を確認の上で、身に覚えのない利用があった場合はカード会社に問い合わせるよう呼びかけている。

 同社では被害拡大防止のため、下記の対応を実施している。

・「PhotoGoods」のサービス停止
・不正プログラムの停止・削除
・不正アクセスに利用された仕組みの隔離
・不正な管理者アカウントの無効化
・外部からのアクセス制限
・システムおよびログ等の調査・保全

 同社では現在、安全な環境へのシステム再構築、認証情報の変更、脆弱性への対策などを進めており、安全性が確認できるまで「PhotoGoods」のサービス再開は行わないとのこと。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×