日之出出版、運営する2サイトで不正アクセスにより個人情報が流出

会社名 株式会社日之出出版
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 氏名/クレジットカード情報
漏洩件数 最大4,544件/最大1,403件
漏洩日時 2020/1/9~2020/5/29、2020/4/22~6/4
発表日時 2021/6/10

日之出出版にて不正アクセスにより個人情報が流出。同社が運営する「Safari Lounge」および「日之出出版公式ストア」において、第三者からの不正アクセスをうけ、「Safari Lounge」は、「日之出出版公式ストア」は、2020年1月9日から2020年5月29日までの期間中、2020年4月22日から2020年6月4日までの期間中にクレジットカード決済を行った顧客のクレジットカード情報が流出した。

クレジットカード会社より、同社が契約する決済代行会社を通じて当該サイトにてクレジットカード情報が漏えいした可能性がある旨の連絡と指摘を受け、当該サイト内のクレジットカードトークン決済システムを停止および調査を開始した。調査の結果、両サイトともシステムの一部の脆弱性をついたことによる第三者の不正アクセスが原因であることが判明した。同社は、監督官庁である個人情報保護委員会および所轄警察である中央警察署に報告を行い、当該顧客に対し、お詫びと説明ならびにクレジットカードの不正利用に注意を呼び掛けている。