スローヴィレッジ、不正アクセスを受け個人情報が流出

会社名株式会社スローヴィレッジ
株式情報非上場
漏洩種別流出
漏洩対象Web
漏洩場所社外
漏洩内容住所/氏名/メールアドレス/電話番号/クレジットカード情報/FAX番号
漏洩件数32,345件
漏洩日時2021/2/4~2024/5/28の間
発表日時2024/10/24

スローヴィレッジにて不正アクセスにより個人情報が流出。同社運営の「スローヴィレッジオンラインショップ」にて外部からの不正アクセスを受け、当該サイトで購入した顧客の個人情報が流出した。

クレジットカード会社から同社サイトを利用した顧客のクレジットカード情報流出懸念の連絡があり、クレジットカード決済を停止するとともに第三者調査機関による調査依頼を行い、調査の結果情報流出が判明した。
原因は当該サイトのシステムの一部に存在する脆弱性を悪用し、ペイメントアプリケーションが改ざんされたことによるもので、期間中に当該サイトで購入した顧客の個人情報が流出した可能性があることが判明した。同社は監督官庁である個人情報保護委員会に報告を行い、所轄の甲府警察署にも報告を行った。
現在同社はクレジットカード会社と連携して対象のクレジットカード取引のモニタリングを行っているが、利用明細に身に覚えのない請求項目がないか確認するよう呼びかけている。