ハイパーソフト、不正アクセスを受け個人情報が流出

会社名 株式会社ハイパーソフト
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 氏名/クレジットカード情報
漏洩件数 12件
漏洩日時 2020/4/20
発表日時 2020/9/25

ハイパーソフトにて不正アクセスを受け個人情報が流出。同社運営のクローズドネットショップ「Salon de Net サプライモール」が外部からの不正アクセスを受け、顧客のクレジットカード情報が流出した。

顧客から、ネットショップの動作に関する問い合わせがあり調査した結果、不正アクセスとサイトの改ざんが発覚。改ざん発覚後、同社は改ざんされているページを特定して改修を行い、カード決済を停止した。

第三者調査機関による調査を行なった結果、システムの一部の脆弱性を突いた攻撃による不正アクセスによりペイメントアプリケーションが改ざんされていたことが判明した。また、2020 年 2 月 4 日〜4 月 22 日の期間に同社のネットショップで購入した顧客のクレジットカード情報が流出した恐れがあることが判明した。なお、現時点ではクレジットカード情報の不正利用は確認されていない。

同社は情報流出対象顧客に個別に書面にてお詫びとお知らせを行った。また、同社にてクレジットカード会社と連携してクレジットカード取引のモニタリングを実施しているが、顧客にも利用明細書に身に覚えのない請求がないか確認するよう呼び掛けている。同社は鹿児島県警察に被害申告しており、今後操作に協力する。