GMOペイメントゲートウェイ、不正アクセスにより受託先顧客個人情報が流出

会社名 GMOペイメントゲートウェイ株式会社
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 住所/氏名/生年月日/電話番号/クレジットカード情報
漏洩件数 719,830件
漏洩日時 2017/3/9
発表日時 2017/3/10

GMOペイメントゲートウェイにて不正アクセスを受け、受託先顧客個人情報が流出。同社の支払いサイトに不正アクセスがあり、受託先東京都や独立行政法人住宅金融支援機構の個客個人情報が流出した。

IPA独立行政法人情報処理推進機構から、Apache Struts 2 の脆弱性に関する注意喚起の情報があり、同社システムへの影響に関する調査を行った結果、不正アクセスの痕跡を確認。調査の結果、当該支払いサイトにて顧客個人情報が不正取得された可能性が高いことが判明した。

  • 関連記事:東京都、都税の納税サイトが不正アクセスを受け個人情報が流出