東谷、不正アクセスを受け個人情報が流出

会社名 東谷株式会社
株式情報 非上場
漏洩種別 流出
漏洩対象 システム
漏洩場所 社外
漏洩内容 氏名/クレジットカード情報/ログインID・パスワード
漏洩件数 37件
漏洩日時 2023/1/12
発表日時 2023/7/18

東谷にて不正アクセスを受け、個人情報が流出。同社運営の「fkolme.com」が外部からの不正アクセスを受け、顧客クレジットカード情報が流出した。

顧客クレジットカード情報流出の懸念に気づき、当該サイトのカード決済を停止するとともに、第三者調査機関による調査を行った結果、2022年11月11日~2023年1月13日の間に同社サイトで購入した顧客のクレジットカード情報流出と一部クレジットカードが不正利用されたことが判明した。原因は当該サイトのシステムの脆弱性を突いた攻撃による不正アクセスにより、ペイメントアプリケーションが改ざんされたためで、対象期間に当該サイトを利用した顧客のクレジットカード情報が流出した。

同社は、対象顧客にメール並びに書面にて、お詫びとお知らせを行った。同社は、既にクレジットカード会社と連携して、対象のクレジットカード取引のモニタリングを行っているが、顧客にクレジットカードの利用明細書に不審な請求項目がないか確認するよう呼び掛けている。