オカ、不正アクセスにより個人情報が流出の恐れ

会社名 オカ株式会社
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 氏名/住所/電話番号/FAX番号/メールアドレス/生年月日/ログインID/パスワード/クレジットカード情報
漏洩件数 最大8,655件
漏洩日時 2020/12/30~2021/7/10
発表日時 2022/2/21

オカにて不正アクセスにより個人情報が流出の恐れ。同社が運営する「マット&ラグファクトリー本店」にて、第三者からの不正アクセスにより、2020年12月30日から2021年7月10日の期間中に同サイトの会員ログインした上でクレジットカード決済をした顧客のログイン情報およびクレジットカード情報および、2021年7月27日までの間に同サイトで商品を購入した顧客全員の個人情報が流出した可能性があることが判明した。

一部のクレジットカード会社から流出懸念について連絡を受け、カード決済を停止し調査を開始。調査の結果、同サイトのシステムの一部の脆弱性をついたことにより、ペイメントアプリケーションの改ざんが行われていたことが確認され、一部のクレジットカードの不正利用された可能性、および個人情報が流出した可能性があることが確認された。同社は監督官庁である個人情報保護委員会および所轄警察署に被害申告を行い、調査結果を踏まえ、システムのセキュリティ対策および監視体制の強化を実施。クレジットカード情報が流出した可能性のある顧客に対しては不正利用に注意を呼び掛けており、同サイトで商品購入した顧客に対しては、他サイトで同一のログインIDとパスワードを利用している場合は変更をするよう呼び掛けている。