インテンス、不正アクセスにより個人情報が流出の恐れ

会社名株式会社インテンス
株式情報非上場
漏洩種別流出
漏洩対象サーバ
漏洩場所社外
漏洩内容氏名/クレジットカード情報/ログイン情報
漏洩件数15,198件
漏洩日時2020/12/24~2023/12/8
発表日時2024/5/20

インテンスにて不正アクセスにより個人情報が流出の恐れ。同社が運営するショップサイト「fofo」が不正アクセスをうけ、2020年12月24日から2023年12月8日の期間中に同サイトでクレジットカード決済をした顧客の個人情報が流出した可能性があることが判明した。

2023年4月1日時点でカード決済を停止していたが、クレジットカード会社から情報流出の可能性について連絡を受け、外部事業者による調査を開始。調査の結果、同サイトのシステムの一部の脆弱性をついた不正アクセスにより、WebShellによるサーバ内の不正操作が行われ、攻撃者によってクレジットカード情報が平文で出力され保存された可能性があることが判明した。 同社は個人情報保護委員会ならびに警察に報告するとともに、対象顧客に対しメールにて経緯の報告と謝罪ならびにクレジットカードの不正利用に注意を呼び掛けている。なお、本件を受け、当該サーバは停止しており、セキュリティ対策および監視体制の強化を行うとともに、新たなサイトの運営準備を進めている。