画像:株式会社デザインフィルより引用
株式会社デザインフィルは2026年8月3日、同社が運営する「ミドリオンラインストア」と「タッチアンドフロー オンラインショップ」の利用者情報が外部へ漏えいしたと発表しました。
同社によると、原因となったのは、両サイトが利用するEストアーのECカートシステム「ショップサーブ」が、不正アクセスを受けたことによるものです。Eストアーの調査によると、第三者が2026年5月21日~2026年8月1日にかけてサーバー上で不正なプログラムを実行し、情報を外部へ送信していたことがわかっています。
漏えいした情報には、購入者の氏名、住所、電話番号、メールアドレス、勤務先、会員ID、暗号化されたパスワードなどが含まれます。クレジットカード情報では、名義、番号の先頭6桁と下4桁、有効期限が対象です。ただし、セキュリティーコードは両社とも保持しておらず、漏えいしていないとしています。
デザインフィルは利用者に対し、速やかなパスワード変更に加え、同じIDとパスワードを使用している他サービスでも変更するよう求めています。なお、漏えいが懸念される対象者は現在Eストアーが特定を進めており、判明後に順次個別連絡する予定です。
参照サーバーへの不正アクセスによる個人情報漏えいに関するお知らせとお詫び|株式会社デザインフィル


























![中小企業の情報瀬キィリティ相談窓口[30分無料]](/wp-content/uploads/2023/07/bnr_footer04.png)


