なごみ、不正アクセスを受け個人情報が流出の恐れ

会社名有限会社なごみ
株式情報非上場
漏洩種別流出
漏洩対象システム
漏洩場所社外
漏洩内容氏名/メールアドレス/電話番号/クレジットカード情報
漏洩件数16,407件
漏洩日時2021/1/27~2023/5/15
発表日時2024/4/22

なごみにて不正アクセスを受け個人情報が流出の恐れ。同社運営の「味市春香なごみオンラインショップ」が外部からの不正アクセスを受け、2021年1月27日から2023年5月15日の期間中に同サイトでクレジットカード決済を行った顧客の個人情報が流出した可能性があることが判明した。

クレジットカード決済代行会社から、同サイトを利用した顧客のクレジットカード情報流出の懸念の連絡があり、同サイトでのカード決済を停止し、第三者調査機関による調査を開始。調査の結果、同サイトのシステムに存在する脆弱性を悪用した不正アクセスによりペイメントアプリケーションの改ざんが行われ、一部のカード情報が悪用されたことが確認された。 同社は連絡先のわかる顧客にメールにて個別にお詫びをするとともに、連絡先がわからない顧客やメール配信不能な顧客には、書面にて連絡をするとしており、クレジットカード会社と連携して対象のクレジットカード取引のモニタリングを実施しているが、クレジットカードの利用明細に身に覚えのない請求項目がないか確認するよう呼び掛けている。