ソングブックカフェ、不正アクセスを受けクレジットカードが不正利用被害

会社名 株式会社ソングブックカフェ
株式情報 非上場
漏洩種別 流出
漏洩対象 システム
漏洩場所 社外
漏洩内容 氏名/メールアドレス/パスワード/クレジットカード情報
漏洩件数 4,105件
漏洩日時 2021/4/9
発表日時 2021/7/6

ソングブックカフェにて不正アクセスにより個人情報が流出。同社運営の「Hoick」が不正アクセスを受け、顧客個人情報が流出した。

クレジットカード会社から、同社サイトを利用した顧客のクレジットカード情報流出懸念の連絡があり、Hoickを停止するとともに第三者調査機関による調査を行った結果、2020年10月29日~2021年4月8日の間にHoickで購入した顧客のクレジットカード情報が流出し、一部不正利用されたことが発覚。さらに、この期間にログインした顧客のログイン情報が流出したことも判明した。

原因はシステムの一部に存在する脆弱性を突いた攻撃による外部からの不正アクセスで、同社は情報流出の対象顧客にメールにてお詫びとお知らせの連絡を行った。なお、会員ログイン用のメールアドレス・パスワードに紐づく顧客の氏名や住所、電話番号などの個人情報の流出は確認されていない。

同社はクレジットカード会社と連携し、対象の顧客のクレジットカード取引のモニタリングを実施しているが、クレジットカードの利用明細に身に覚えのない請求項目がないか確認するよう呼び掛けている。また、他社サイトで同じログインのメールアドレスやパスワードを利用している場合には変更するよう呼び掛けている。