コーカス、オンラインサイトが不正アクセスを受け個人情報が流出

会社名 株式会社コーカス
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 氏名/生年月日/メールアドレス/クレジットカード情報/ログインパスワード
漏洩件数 14,324件
漏洩日時 ~2021/4/21
発表日時 2021/12/20

コーカスにてオンラインサイトが不正アクセスにより個人情報が流出。同社が運営しているオンラインショップのSuiSavon-首里石鹸-が外部からの不正アクセスを受け、同社会員の個人情報が流出した。

決済代行会社から、同社サイトの顧客個人情報やクレジットカード情報漏えい懸念の指摘があり、直ちにクレジットカード決済システムを停止するとともに、第三者調査機関による調査を行った結果、同社システムに対する不正アクセスの形跡を確認した。

調査の結果、当該システムの脆弱性を突いた攻撃によりペイメントアプリケーションが改ざんされたことが原因で、2020年12月24日から2021年3月11日の期間に当該サイトにてクレジットカード決済を行った顧客のクレジットカード情報やスマートフォンにてログインした顧客個人情報が流出した。同社は対象顧客にメールにて個別に連絡を行い、サイトのログインパスワードを無効化し、パスワード変更手続きを依頼した。なお、会員ログイン用メールアドレス・パスワードに紐づいた顧客個人情報の流出は確認されていない。

同社はクレジットカードカード会社と連携し、対象のクレジットカード取引のモニタリングを行っているが、利用明細に身に覚えのない取引がないか確認するよう呼び掛けている。また、同社サイト及び他のサービスで同じログインID及びパスワードを使用している場合には変更するよう呼び掛けている。