ビバリーグレンラボラトリーズ、不正アクセスにより個人情報が流出の恐れ

会社名 ビバリーグレンラボラトリーズ株式会社
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 クレジットカード情報
漏洩件数 46,702件
漏洩日時 2020/12/5~2021/6/24
発表日時 2022/1/25

ビバリーグレンラボラトリーズにて不正アクセスにより個人情報が流出の恐れ。同社が運営する「ビーグレンHP」にて、第三者からの不正アクセスにより、同サイトでクレジットカード情報を新規に入力した顧客のクレジットカード情報が流出し、一部の顧客のクレジットカード情報が不正利用された可能性があることが判明した。

一部のクレジットカード会社から流出懸念について連絡をうけ、調査を開始。同サイトは、外部のECプラットフォームおよび決済代行会社を利用しているため、同社内でクレジットカード情報を保持していなかったが、調査の結果、同サイトのシステムの一部の脆弱性をついたことによる不正アクセスにより、顧客が個人情報を入力した際に情報を取得し、外部に送信する不正プログラムが配置されていたことが確認された。本件の原因となった不正プログラムについては、除去を実施しシステムの刷新を開始し、それ以降の情報流出は確認されていない。同社は個人情報保護委員会および所轄警察署へ被害報告を行い、当該顧客に対し、お詫びと説明ならびにクレジットカードの不正利用に注意を呼びかけている。