画像:弊社が運営する「Ski&Winter Sports Online Shop」への不正アクセスによる個人情報流出に関するお詫びとお知らせ/株式会社石井スポーツより
株式会社石井スポーツは2019年7月3日、同社が運営するオンラインショップ「Ski&Winter Sports Online Shop」にて外部からの不正アクセスが発生し、顧客のカード情報650件が流出した可能性があると明らかにしました。
同社が第三者調査会社に依頼したところ、原因はシステムに含まれていた脆弱性。侵入した攻撃者は決済フローを改ざんし、同オンラインショップでカード決済したユーザーの情報を盗み取っていた可能性があるとしています。
決済会社より指摘され発覚
石井スポーツが明かしたところによると2019年3月20日、契約している決済代行会社から「カード情報が漏えいしている可能性がある」と指摘を受けたとのこと。
その後、同社が第三者機関に調査を依頼したところ、攻撃者による決済システムの改ざんが被害が発覚。2018年9月10日~2019年3月2 0日の期間中に、カード決済したユーザーの情報流出の可能性が浮上したというものです。
対象となるユーザー | 対象期間 | 対象件数 | 対象の情報内訳 |
---|---|---|---|
期間中にカード決済したユーザー | 2018年9月10日~2019年3月20日 | 最大650件 | カード名義人・カード番号・有効期限・セキュリティコード |
発覚~公表まで約3ヶ月以上、対応準備のためと説明
今回のインシデントは2019年3月20日の被害可能性が発覚した時期から、2019年7月3日の公式サイトでの発表まで、約3ヶ月相当のタイムラグが生じています。
石井スポーツはタイムラグについて、「調査結果が判明しない中間段階での発表は、被害を受けたユーザーらの混乱を招く」と説明。また「不正利用への対応準備を完了してから発表する」との判断を下したと説明しています。影響を受けたユーザーらには、既に電子メールで個別に連絡済とのことです。
参照弊社が運営する「Ski&Winter Sports Online Shop」への不正アクセスによる個人情報流出に関するお詫びとお知らせ/株式会社石井スポーツ