あんず合同会社、2サイトに不正アクセスで個人情報が流出

会社名 あんず合同会社
株式情報 非上場
漏洩種別 流出
漏洩対象 システム
漏洩場所 社外
漏洩内容 氏名/クレジットカード情報
漏洩件数 453件(436件/17件)
漏洩日時 ~2021/11/1
発表日時 2022/3/28

あんず合同会社が不正アクセスを受け個人情報が流出。同社が運営する「あんずのヘルメット」及び「あんずの安全標識.jp」が外部からの不正アクセスを受け、クレジットカード情報が流出した。

クレジットカード会社から、同社サイトを利用した顧客のクレジットカード情報流出の懸念の連絡があり、カード決済を停止するとともに、第三者調査期間による調査を行った結果、2021 年 3 月 31 日~2021 年 10 月 13 日の期間に「あんずのヘルメット」、2021年3月29日~2021年10月6日の期間に 「あんずの安全標識」で購入した顧客のクレジットカード情報が流出し、一部カード情報が不正利用されたことが確認された。

調査の結果、当該サイトのシステムに存在する脆弱性を突いた攻撃により、ペイメントアプリケーションが改ざんされたことが原因で、対象顧客にメールにて連絡を行った。

同社はクレジットカードと連携し、対象のクレジットカード取引のモニタリングを実施しているが、顧客にも、クレジットカードの利用明細書に身に覚えのない請求項目がないか確認するよう呼び掛けている。