TRINUS、不正アクセスを受けクレジットカード情報が流出

会社名 株式会社TRINUS
株式情報 非上場
漏洩種別 流出
漏洩対象 メール
漏洩場所 社外
漏洩内容 氏名/クレジットカード情報
漏洩件数 402件
漏洩日時 2022/7/27
発表日時 2023/3/22

TRINUSにて不正アクセスを受け個人情報が流出。同社運営のTRINUS STOREが外部からの不正アクセスを受け、顧客クレジットカード情報が流出した。

一部のクレジットカード会社から、同社サイトを利用した顧客のクレジットカード情報流出の懸念の連絡があり、当該サイトのカード決済を停止し、第三者調査機関による調査を行った。その結果、2021年4月22日~2022年7月27日の間に同社サイトで購入した顧客のクレジットカード情報流出と一部クレジットカード情報が不正利用されたことが判明した。

原因は当該サイトのシステムの脆弱性を突いた攻撃による不正アクセスにより、ペイメントアプリケーションが改ざんされたためで、対象期間の利用顧客のクレジットカード情報が流出したほか、データベース管理用ツールのAdminer設置により、データベース内の顧客個人情報も流出した可能性がある。同社は対象顧客にメールにて個別に連絡を行った。

同社は既にクレジットカード会社と連携して、対象のクレジットカード取引のモニタリングを行っているが、顧客にクレジットカードの利用明細書に不審な請求項目がないか確認するよう呼び掛けている。