協和、「ふわりぃ」のオンラインショップが不正アクセス被害の恐れ

会社名株式会社協和
株式情報非上場
漏洩種別流出
漏洩対象Web
漏洩場所社外
漏洩内容住所/氏名/生年月日/電話番号/メールアドレス/ログイン/ID・パスワード(2024年10月29日追加)
漏洩件数16,396件(2024年10月29日追加)
漏洩日時2021/3/28~2024/7/17
発表日時2024/8/6

協和にて不正アクセス被害の恐れ。同社にてランドセルブランドの「ふわりぃ」公式オンラインショップが外部から不正アクセスされた恐れがあり、現在販売を一時停止し、調査を行っている。
購入希望の際には、楽天市場または最寄り公式SHOPを利用するよう呼び掛けている。

協和のオンラインショップが不正アクセスされた件で、その後の調査で顧客個人情報の流出が判明した。
7月17日に警視庁サイバー犯罪対策課から同社サイトを利用した顧客のクレジットカード情報流出の懸念についての連絡があり、カード決済を停止するとともに第三者調査機関による調査を行った結果、当該サイトで購入した顧客のクレジットカード情報の流出を確認した。調査の結果、原因は当該サイトのシステムに存在する脆弱性を突いた不正アクセスにより、ペイメントアプリケーションが改ざんされたことによるものと判明した。同社は対象顧客にメールにて個別に連絡を行った。また、監督官庁の個人情報保護委員会には7月23日、警視庁サイバー犯罪対策には7月17日に被害申告を行った。
現在同社は対象のクレジットカード取引のモニタリングをを行っているが、顧客にもクレジットカードの利用明細に身に覚えのない請求項目がないか確認するよう呼び掛けている。(2024年10月29日追加)