会社名 | 株式会社アクセス |
---|---|
株式情報 | 非上場 |
漏洩種別 | 流出 |
漏洩対象 | Web |
漏洩場所 | 社外 |
漏洩内容 | 氏名/クレジットカード情報/ログイン情報 |
漏洩件数 | 3,360件 |
漏洩日時 | ~2020/12/17 |
発表日時 | 2022/3/23 |
アクセスにて不正アクセスにより個人情報が流出。同社が運営する「アクセスオンラインショップ」が外部からの不正アクセスを受け、顧客個人情報が流出した。
一部クレジットカード会社から、同社サイトを利用した顧客クレジットカード情報の流出の懸念の連絡があり、同社は当該サイトのカード決済を停止し、第三者調査機関による調査を行った結果、2019年11月27日~2020年12月17日の間に当該サイトで購入した顧客のクレジットカード情報が流出し、一部カードが不正利用されたことが確認された。当該サイトのシステムの一部に脆弱性が存在し、その脆弱性を突いた攻撃による不正アクセスでペイメントアプリケーションが改ざんされたことが原因であった。同社は個人情報流出の対象者にメールにてお詫びと報告の連絡を行った。
同社はクレジットカード会社と連携し、対象のクレジットカード取引のモニタリングを行っているが、身に覚えのない利用明細項目がないか確認するよう呼び掛けている。今回の不正アクセスについて、同社は個人情報保護委員会に2022年2月15日に報告し、2022年2月2日に所轄警察署に被害申告を行った。