かわた、オンラインショップが不正アクセスを受け個人情報が流出

会社名 株式会社かわた
株式情報 非上場
漏洩種別 流出
漏洩対象 メール
漏洩場所 社外
漏洩内容 氏名/クレジットカード情報
漏洩件数 303件
漏洩日時 不明(~2021/9/3)
発表日時 2022/1/17

かわたの運営サイトが不正アクセスを受け個人情報が流出。同社運営の「ココシーズンズオンラインショップ」が外部からの不正アクセスを受け、クレジットカード情報が流出した。

クレジットカード会社から、同社サイトを利用した顧客のクレジットカード流出懸念の連絡があり、カード決済を停止するとともに、第三者調査機関による調査を行った結果、2021年3月26日~2021年8月19日の期間に同社サイトで購入したクレジットカード情報が流出し、一部不正利用されたことが確認された。

今回の情報流出はココシーズンズオンラインショップの一部脆弱性を突いた攻撃による不正アクセスでペイメントアプリケーションが改ざんされたことが原因でクレジットカード情報が流出した対象顧客にメールと書状にて個別にお詫びを行った。

同社はクレジットカード会社と連携して、対象のクレジットカード取引のモニタリングを実施しているが、利用明細に身に覚えのない請求項目がないか確認するよう呼び掛けている。