環境機器の「虫退治ドットコム」に不正アクセス、顧客15名の情報漏えいのおそれ|サイバーセキュリティ.com

環境機器の「虫退治ドットコム」に不正アクセス、顧客15名の情報漏えいのおそれ



画像:環境機器株式会社より引用

環境機器株式会社は2026年8月22日、同社が運営する通販サイト「虫退治ドットコム」が第三者による不正アクセスを受け、顧客15名の個人情報が漏えいした可能性があると発表しました。

環境機器株式会社によると、不正プログラムが稼働していた期間は2026年8月11日~2026年8月18日です。原因となったのは決済ページに不正なプログラムが設置されており、EC-CUBE用Amazon Pay決済プラグインの脆弱性で、管理者権限が不正に取得されたことにより漏えいのおそれが発生しました。対象となるのは、クレジットカードを利用した6名、カード以外の方法で支払った8名、注文を完了せず決済ページまで進んだ1名の合計15名です。氏名、住所、電話番号、メールアドレス、注文情報などが漏えいした可能性があり、カード利用者6名については、カード番号、有効期限、セキュリティコード、カード名義人が取得されたおそれもある、としています。

同社は2026年8月18日までに不正プログラムの除去と脆弱性への対策の完了を発表しています。対象者への個別連絡に加え、決済代行会社と個人情報保護委員会への報告を進め、再発防止とセキュリティ体制の強化に取り組むとしています。

参照不正アクセスによるお客様情報漏えいの可能性に関するお詫びとお知らせ|環境機器株式会社

SNSでもご購読できます。