大興印刷株式会社は9月16日、同社が運営するインターネットサービス「PhotoGoods(photo-goods.com)」への不正アクセスによる個人情報等漏えいの可能性について発表した。
これは9月11日に、「PhotoGoods」内に不審な外部プログラムが読み込まれているとの連絡があり、システム管理会社による調査を行った結果、決済画面等に入力されたクレジットカード情報などを不正に取得する機能を持つプログラムの設置を確認したというもの。あわせてシステム上の脆弱性およびファイルアップロード機能の悪用による第三者からの不正アクセスも確認している。
「PhotoGoods」を利用した顧客下記の情報が漏えいした可能性がある。なお、クレジットカード情報については、不正プログラムが稼働していた2026年8月6日から9月11日までの期間に、「PhotoGoods」の決済画面にカード情報を入力した顧客が対象となる。
・クレジットカード情報(カード番号、有効期限、セキュリティコード)
・個人情報(氏名、住所、電話番号、メールアドレス)
・会員パスワードに関する情報(元のパスワードを直接読み取ることができない形式に変換して保存した情報)
同社では対象となる顧客の範囲と実際の流出状況について、引き続き調査を進めており、対象となる顧客および影響範囲を確定した後、順次メール等で謝罪と必要な案内を行う予定。
また同社では、クレジットカードを利用した顧客に対し、今後のカード利用明細を確認の上で、身に覚えのない利用があった場合はカード会社に問い合わせるよう呼びかけている。
同社では被害拡大防止のため、下記の対応を実施している。
・「PhotoGoods」のサービス停止
・不正プログラムの停止・削除
・不正アクセスに利用された仕組みの隔離
・不正な管理者アカウントの無効化
・外部からのアクセス制限
・システムおよびログ等の調査・保全
同社では現在、安全な環境へのシステム再構築、認証情報の変更、脆弱性への対策などを進めており、安全性が確認できるまで「PhotoGoods」のサービス再開は行わないとのこと。







