菅公学生服、不正アクセスを受け個人情報が流出

会社名菅公学生服株式会社
株式情報非上場
漏洩種別流出
漏洩対象メール
漏洩場所社外
漏洩内容 住所 / 氏名/ 生年月日 / 電話番号 / クレジットカード情報
漏洩件数3,827 件
漏洩日時 不明(~2023/9/27)
発表日時2024/3/4

菅公学生服にて不正アクセスにより個人情報が流出。同社運営の「カンコーオンラインショップ原宿セレクトスクエア」が外部からの不正アクセスを受け、顧客のクレジットカード情報が流出の恐れがあることが判明した。

一部のクレジットカード会社から同社サイトを利用した顧客のクレジットカード情報の流出懸念の連絡があり、当該サイトのカード決済を停止するとともに、第三者調査機関による調査を行った結果、2021年4月25日~2023年8月21日の期間に当該サイトにて購入した顧客のクレジットカード情報が流出し、一部不正利用されたことが判明した。

原因は当該サイトのシステムに存在する一部の脆弱性をついた攻撃により、ペイメントアプリケーションの改ざんが行われたことによるもので、情報流出の対象顧客にはメールにてお詫びとお知らせを個別に行った。なお、同社が運営する学校向けECサイト、採寸システム、ショップシステムなどは別のシステムで運営しているため、不正アクセスの影響はないとしている。

同社は現在クレジットカード会社と連携し、漏えい対象のクレジットカード取引のモニタリングを実施しているが、顧客にもクレジットカードの利用明細書に身に覚えのない請求項目がないか確認するよう呼び掛けている。
今回の不正アクセスについては監督官庁である個人情報保護委員会に報告済みで、所轄警察署被害申告を行っており、今後捜査にも全面協力するとしている。