ダイナー、DINERにて不正アクセスを受け個人情報が流出

会社名 株式会社ダイナー
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 住所/氏名/クレジットカード情報
漏洩件数 298件
漏洩日時 2016/12/27
発表日時 2017/3/31

ダイナーにて不正アクセスを受け個人情報が流出。同社オンラインサイトのDINERにて、外部からの不正アクセスを受け、顧客個人情報が流出した。

システム運用会社からクレジットカード情報の流出の懸念の連絡があり、第三者調査機関に調査を依頼して調査した結果、不正アクセスが発覚。2015年3月1日から2016年12月28日の間に当該サイトにてクレジットカードを使用した顧客個人情報が流出した。

今回の不正アクセスはECサイト構築のウェブアプリケーションの脆弱性を突いたものとみられる。同社は流出該当顧客にカードの利用明細書の確認をするよう呼び掛けている。