丸久、システム管理委託先が不正アクセスを受け個人情報流出の恐れ

会社名 株式会社丸久
株式情報 非上場
漏洩種別 流出
漏洩対象 システム
漏洩場所 社外
漏洩内容 住所/氏名/電話番号/メールアドレス
漏洩件数 25,693件
漏洩日時 2021/9/1
発表日時 2021/9/16

丸久にて、システム管理委託先の不正アクセスにより個人情報流出の恐れ。同社が利用する進物・カタログ受注システム管理委託先の株式会社ジーアールのサーバが外部の第三者からの不正アクセスを受け、同社の個人情報の一部が流出した恐れがある。

当該システムの管理先から、複数の企業が共有している管理サーバに外部からの不正アクセスがあり、サーバ内に保管されていた顧客個人情報が閲覧され、一部流出懸念の報告があり事案が発覚。調査を行った結果、クレジットカード情報は含まれていなかったが、その他の個人情報が保有されていたことが判明した。同社は対象顧客に書面にてお詫びと説明を行った。なお、電子マネーのマルカや丸久ポイントカードの個人情報は含まれておらず、現時点では二次被害などの報告は確認されていない。