龍村美術織物、不正アクセスを受け個人情報が流出

会社名 株式会社龍村美術織物
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 氏名/クレジットカード情報/ログイン ID
漏洩件数 941 件
漏洩日時 ~2020/10/28
発表日時 2021/3/11

龍村美術織物にて不正アクセスにより個人情報が流出。同社運営の龍 村 美 術 織 物 オ ン ラ イ ン シ ョ ッ プが不正アクセスを受け、2019 年 11 月 25 日〜2020 年 10 月 28 日の間に同社サイトでクレジットカード決済を利用した顧客個人情報が流出した。

クレジットカード決済代行会社から、同社サイトを利用した顧客のクレジットカード情報流出の懸念の連絡があり、クレジットカード決済を停止して社内調査及び第三者専門調査期間による調査を実施した結果、不正アクセスが発覚。当該サイトのシステムに存在する一部脆弱性を突いた第三者による不正アクセスが原因で、決済モジュールが改ざんされた。同社は情報流出の原因となった不正プログラムを除去した。

同社はクレジットカード情報や会員情報流出の懸念のある対象顧客にメールにてお詫びと注意喚起を行った。また、行政機関や個人情報保護委員会に報告を行うとともに、所轄の京都府警察 右京警察署にも報告を行った。同社は身に覚えのないクレジットカードの利用履歴がないか確認するよう呼び掛けている。