メイプル、不正アクセスにより個人情報が流出

会社名 株式会社メイプル
株式情報 非上場
漏洩種別 流出
漏洩対象 web
漏洩場所 社外
漏洩内容 氏名/クレジットカード情報
漏洩件数 1,147件
漏洩日時 2019/8/28~2020/6/26
発表日時 2020/11/10

メイプルにて不正アクセスにより個人情報が流出。同社が運営する「メイプルショップ鍼灸サイト」「メイプルショップ医療向けサイト」「全国鍼灸マッサージ協会オンラインストア」「メイプルショップ介護サイト」の4つのオンラインストアにて不正アクセスにより顧客のクレジットカード情報が流出した。

2020年6月26日に一部のクレジットカード会社からの情報流出の懸念について連絡があり、同サイトのクレジットカード決済を停止し、調査を開始した。調査の結果、2019年8月28日から2020年6月26日の間にメイプルショップ鍼灸サイトまたは、全国鍼灸マッサージ協会オンラインストア、2019年8月28日から2020年2月5日の間にメイプルショップ医療向けサイト、2019年8月28日から2020年5月13日の間にメイプルショップ介護サイトにてクレジットカード決済を行った顧客のクレジットカード情報が流出し、不正利用された可能性があることを確認した。各サイトのシステムの一部の脆弱性が原因であり、 同社は当該顧客にお詫びと説明、クレジットカードの不正利用に注意を呼び掛けている。