CINRA、システムの脆弱性を突いた不正アクセスにより個人情報が流出

会社名 株式会社cinra
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 氏名/クレジットカード情報
漏洩件数 337件
漏洩日時 2020/5/26
発表日時 2020/9/23

CINRAにて不正アクセスにより個人情報が流出。同社運営の「CINRA.STORE」が外部からの不正アクセスを受け、個人情報が流出した。

クレジットカード会社から同社サイトを利用した顧客のクレジットカード情報流出の懸念の連絡があり、直ちにカード決済を停止して調査を行った結果、当該サイトの脆弱性を突いた攻撃により、2019年12月12日~2020年5月29日の間に当該サイトにて購入した顧客のクレジットカード情報の悪用が確認された。同社は所轄警察の渋谷警察署に被害申告を行った。

同社は情報流出の対象顧客にメールにてお詫びとお知らせの連絡を個別に行った。同社はクレジットカード会社と連携して流出の恐れのあるクレジットカード取引のモニタリングを実施しているが、顧客にもクレジットカードの利用明細書に身に覚えのない取引がないか確認するよう呼び掛けている。