ゆとり空間、不正アクセスにより個人情報が流出

会社名 株式会社ゆとり空間
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 氏名/住所/電話番号/FAX番号/メールアドレス/生年月日/パスワード/クレジットカード情報
漏洩件数 5,009件
漏洩日時 2020/12/8~2021/3/9
発表日時 2021/3/31

ゆとり空間にて不正アクセスにより個人情報が流出。同社の通信販売サイト「ゆとりの空間オンラインショップ」にて、第三者から不正アクセスによる新規会員登録ページの改ざん被害により、2020年12月8日から2021年3月9日にかけて、新たに登録された会員情報が流出した。

同サイトの利用者からページ遷移に関する問い合わせがあり、改ざんされた可能性を把握。同日よりクレジットカード決済を停止し、社内および外部事業者による調査を行った。3月9日に外部事業者からの経過報告で、新規会員登録ページが改ざんされているという指摘から同ページを修正し、同月15日に情報流出の可能性について報告を受けた。同社は、警察と個人情報保護委員会へ報告を行うとともに、当該顧客に対して、3月31日よりメールにて謝罪ならびにパスワードの変更を求めている。

ゆとり空間のサイトが不正アクセスを受けた件で、第三者機関による調査の結果、2020年12月8日~2021年1月26日のに購入した顧客のクレジットカード情報が4,509件漏えいしたことが確認された。原因はシステムの脆弱性を突いた攻撃による不正アクセスで、当該サイトではシステム内にクレジットカード情報を保有しない仕組みを採用していたが、決済画面が改ざんされ、作成されたクレジットカード情報入力フォームが外部に送信される不正プログラムが設置されていた。同社は対象顧客にメールにてお詫びとお知らせを個別に行った。

期間中に当該サイトでクレジットカード登録や決済を行った場合には、身に覚えのないクレジットカードの利用履歴がないか確認するよう呼び掛けている。同社は個人情報保護委員会に報告し、所轄の警察署である東京都警察 目黒区碑文谷警察署にも報告を行った。同社を装った第三者からのなりすましメールや書類送付に注意するよう呼び掛けている。(2021年4月21日追加)