中村屋、不正アクセスを受け個人情報が流出

会社名 有限会社中村屋
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 住所/氏名/メールアドレス/クレジットカード情報
漏洩件数 2,109件
漏洩日時 2014/11/8~2014/12/24
発表日時 2015/1/19

中村屋にて不正アクセスを受け個人情報が流出。同社運営のウェブサーバの脆弱性が不正アクセスを受け、その脆弱性を悪用したバックドアの設置後のプログラム改ざんにより顧客個人情報が流出した。

クレジットカード会社から、カード情報の流出の懸念の連絡があり、外部機関による調査を行った結果流出が発覚。2014年11月8日から12月24日にかけてプログラムが改ざんされ、この期間の商品購入時の顧客個人情報が流出した。現在当該サーバは閉鎖しているため、これ以上の情報流出はない。同社は現在脆弱性のチェックとセキュリティ対策強化を行っている。