FLYWAY、不正アクセスを受け個人情報が流出

会社名 株式会社FLYWAY
株式情報 非上場
漏洩種別 流出
漏洩対象 システム
漏洩場所 社外
漏洩内容 クレジットカード情報
漏洩件数 2,763件
漏洩日時 2021/11/16
発表日時 2022/3/7

FLYWAYにて運営サイトが不正アクセスを受け個人情報が流出。同社運営のBIRDS’ WORDSオンラインストアが不正アクセスを受け、顧客クレジットカード情報が流出した。

決済代行会社から、同社サイトを利用した顧客のクレジットカード情報流出の懸念の連絡があり、自社ECサイトでのカード決済を停止するとともにECサイトも停止し、第三者調査機関による調査を行った結果、2021年4月25日~2021年10月31日の間に当該サイトで購入した顧客のクレジットカード情報が流出し、一部顧客のクレジットカード情報が不正利用されたことが確認された。

原因は当該サイトのシステムの一部に脆弱性が存在し、第三者によりその脆弱性を突いた攻撃が行われたことによる不正アクセスによるもので、ペイメントアプリケーションが改ざんされていた。第三者機関によるログファイル等の調査の結果、顧客の注文情報や個人情報が確認されたデータベースアクセスが可能な状態であったが、現時点ではクレジットカード情報以外の個人情報の外部流出は確認されていない。

同社は対象顧客に個別に連絡を行った。なお、当該ECサイトは他のサイトと完全分離したシステムで運営しているため、他のサービスは不正アクセスの対象とはなっていないとしている。

現在同社はクレジットカード会社と連携し、対象クレジットカード取引のモニタリングを行っているが、クレジットカードの利用明細書に身に覚えのない請求項目がないか確認するよう呼びかけている。