円陣、脆弱性を突いた不正アクセスを受け個人情報が流出

会社名 円陣株式会社
株式情報 非上場
漏洩種別 流出
漏洩対象 メール
漏洩場所 社外
漏洩内容 氏名/クレジットカード情報
漏洩件数 932件
漏洩日時 2020/1/21
発表日時 2020/7/17

 

円陣にて、不正アクセスにより個人情報が流出。同社運営のオンラインショップサイトのENGINE – 円陣-にて、外部からの不正アクセスを受け、当該サイトを利用した顧客の個人情報が流出した。

クレジットカード会社から、同社サイトを利用した顧客のカード情報流出の懸念の連絡があり、カード決済の停止を行うとともに第三者調査機関に依頼して調査した結果、システムの脆弱性を悪用した不正アクセスがあり、2019年10月13日~2019年12月19日の期間に同社サイトにて購入した顧客のクレジットカード情報の流出と不正利用が判明した。同社は監督官庁である経済産業省、個人情報保護委員会に報告し、所轄警察署に被害申告を行った。

同社は情報流出の可能性のある顧客に順次メールにてお詫びとお知らせを行い、身に覚えのない利用明細の記載があった場合には確認し、クレジットカード会社に問い合わせするよう呼び掛けている。また、クレジットカードの差し替えを希望の場合にはカード再発行の手数料を同社にて負担するとしている。同社は第三者調査機関の調査結果をクレジットカード会社に報告してあり、カード情報のモニタリング強化を依頼した。