なかほら牧場、不正アクセスを受け個人情報が流出の恐れ

会社名なかほら牧場(農業生産法人 株式会社 企業農業研究所)
株式情報非上場
漏洩種別流出
漏洩対象システム
漏洩場所社外
漏洩内容住所/氏名/生年月日/メールアドレス/電話番号/クレジットカード情報/口座情報
漏洩件数14,933件
漏洩日時2021/4/22~2023/9/12
発表日時2024/2/28

なかほら牧場にて、不正アクセスを受け個人情報が流出の恐れ。同牧場が運営する「なかほら牧場オンラインストア」の旧サイトにて外部から不正アクセスを受け、当該サイトにて情報入力を行った顧客のクレジットカード情報及び個人情報が流出した。

クレジットカード会社より、当該サイトを利用した顧客のカード情報が流出した疑いがある旨の連絡を受け、現サイトはすでに新システムへ移行済みだったがカード決済を停止すると同時に第三者機関による調査を開始。調査の結果、旧サイトにおいて2021年4月22日から2023年7月11日の期間中にカード番号を入力した顧客、ならびに2023年7月12日から2023年9月12日の期間中にマイページのカード情報を更新した顧客のカード情報が窃取された恐れがあり、また、2017年6月1日から2023年7月11日までに当該サイトを利用した顧客の個人情報が閲覧された可能性があることが判明した。

原因は、旧サイトにて使用していたシステムの一部に脆弱性がありペイメントアプリケーションの改ざんが行われたことであり、当該顧客へ電子メールで個別に連絡をするとともに覚えのない請求項目の記載がないかカード明細を確認するよう呼び掛けている。同牧場は再発防止策として、現行のオンラインストアでは旧サイトと異なる決済システムで運営しているがセキュリティ確保に一層注意するとし、カード決済再開日については決定次第改めて公表するとしている。