駿河屋、カード情報3万件超が漏えいか 8月公表の不正アクセスで
駿河屋は12月4日、8月に公表したECサイト「駿河屋.JP」の不正アクセス被害により、3万件超のクレジットカード情報が漏えいした可能性があると明らかにした。監視ツールの脆弱性を突いた不正アクセスを受け、決済ページ用のJavaScriptが改ざんされたことが分かったという。
同社によると、漏えいの可能性があるのは、7月23日午後0時50分から8月8日の間に「駿河屋.JP」でクレジットカード決済を行った2万9932人分の個人情報と、3万431件のカード情報。個人情報には、氏名、住所、郵便番号、電話番号、メールアドレス、領収書の宛名・但し書きが、カード情報には名義、カード番号、有効期限、セキュリティコード、カードブランドが含まれる。
8月4日に外部からの指摘を受けて社内調査を行い、JavaScriptの改ざんを検知。同日中に修正を終えた。8日には、個人情報保護委員会への報告と警察への相談を実施し、クレジットカードの決済機能を停止。漏えいの可能性を公表し、対象者への個別連絡を進めていた。
その後、外部専門家によるフォレンジック調査を開始し、10月10日に完了。対象サーバへの侵入時刻と、漏えいの可能性がある期間を特定した。現時点では、決済ページ以外からの個人情報流出は確認されていないという。
同社は今回の調査結果を受け、追加で連絡が必要な利用者にも対応を進める方針。また、カード会社・決済代行会社と連携した不正利用の監視に加え、改ざん検知の強化、アクセス制御や多層防御の導入、第三者診断の定期実施など、技術・運用両面での再発防止策を進めているとした。
利用者には、クレジットカードの利用明細に不審な請求がないか確認し、不審な動きがあればカード会社に速やかに連絡するよう呼びかけている。アカウント保護の観点から、パスワードの変更や2段階認証の有効化も求めている。カードの再発行を希望する場合は、手数料が利用者にかからないよう各カード会社に依頼済みという。
調査結果の発表まで時間を要した理由については、「再発防止策の実効性を最優先とし、10月10日の調査完了後も関係各社との調整を重ねたため」としている。
クレジットカード決済の再開時期は未定で、対応が完了次第、Webサイト上で案内する。問い合わせは土日祝日も含む午前10時から午後5時まで、電話(0120-596-309)またはメール(info2025@suruga-ya.co.jp)で受け付けている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
2
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
3
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
4
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
5
はてな、11億円流出の調査報告書を公開 偽警察、口外禁止、残業・休出200時間超、孤立……ほころびが連鎖
-
6
Z世代に聞く次の流行、「AIイラスト」が1位に 「Claude Code」も上位
-
7
東野圭吾さん死去、Xなどで追悼相次ぐ 「ガリレオ」など数々の人気作、エンジニアから転身
-
8
NVIDIAやMicrosoftなど30社超、オープンAIの防御ツール共同開発の「Open Secure AI Alliance」設立
-
9
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
10
「あ、その情報メモしたい!」を叶えるワイヤレスイヤフォン、Nothing「Ear (3a)」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR