センプレデザイン、不正アクセスを受け個人情報が流出

会社名 株式会社センプレデザイン
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社内
漏洩内容 氏名/メールアドレス/パスワード/クレジットカード情報
漏洩件数 22,796件
漏洩日時 2017/10/29~10/30の間
発表日時 2017/12/22

センプレデザインにて不正アクセスを受け個人情報が流出。同社運営のSEMPRE.JPが外部からの不正アクセスを受け、顧客個人情報が不正取得されたことにより流出した。

クレジットカード会社から、同社サイトを利用した顧客カード情報の外部流出の懸念の連絡があり、専門調査会者による調査を行った結果、不正アクセスの形跡を確認し、個人情報の流出が発覚。当該サイトシステムの一部の脆弱性を突いた不正アクセスが原因であることが判明した。同社は直ちにセキュリティ対策の強化を行い、クレジットカードの不正利用モニタリングを行った。