会社名 | 株式会社ゆとり空間 |
---|---|
株式情報 | 非上場 |
漏洩種別 | 流出 |
漏洩対象 | Web |
漏洩場所 | 社外 |
漏洩内容 | 氏名/住所/電話番号/FAX番号/メールアドレス/生年月日/パスワード/クレジットカード情報 |
漏洩件数 | 5,009件 |
漏洩日時 | 2020/12/8~2021/3/9 |
発表日時 | 2021/3/31 |
ゆとり空間にて不正アクセスにより個人情報が流出。同社の通信販売サイト「ゆとりの空間オンラインショップ」にて、第三者から不正アクセスによる新規会員登録ページの改ざん被害により、2020年12月8日から2021年3月9日にかけて、新たに登録された会員情報が流出した。
同サイトの利用者からページ遷移に関する問い合わせがあり、改ざんされた可能性を把握。同日よりクレジットカード決済を停止し、社内および外部事業者による調査を行った。3月9日に外部事業者からの経過報告で、新規会員登録ページが改ざんされているという指摘から同ページを修正し、同月15日に情報流出の可能性について報告を受けた。同社は、警察と個人情報保護委員会へ報告を行うとともに、当該顧客に対して、3月31日よりメールにて謝罪ならびにパスワードの変更を求めている。
ゆとり空間のサイトが不正アクセスを受けた件で、第三者機関による調査の結果、2020年12月8日~2021年1月26日のに購入した顧客のクレジットカード情報が4,509件漏えいしたことが確認された。原因はシステムの脆弱性を突いた攻撃による不正アクセスで、当該サイトではシステム内にクレジットカード情報を保有しない仕組みを採用していたが、決済画面が改ざんされ、作成されたクレジットカード情報入力フォームが外部に送信される不正プログラムが設置されていた。同社は対象顧客にメールにてお詫びとお知らせを個別に行った。
期間中に当該サイトでクレジットカード登録や決済を行った場合には、身に覚えのないクレジットカードの利用履歴がないか確認するよう呼び掛けている。同社は個人情報保護委員会に報告し、所轄の警察署である東京都警察 目黒区碑文谷警察署にも報告を行った。同社を装った第三者からのなりすましメールや書類送付に注意するよう呼び掛けている。(2021年4月21日追加)