服飾小売店やオンラインショップなどを運営するダイワボウアドバンス株式会社は2020年9月30日、同社がフィッシング詐欺被害を受けたことにより、過去同社商品をインターネット注文したユーザーなどの個人情報約500件強について、外部流出の可能性が確認されたと明らかにしました。
ダイワボウアドバンス社によると2020年9月11日、同社の端末があるサービスに偽装したフィッシングメールを受信したことにより、流出可能性発生のきっかけとなりました。
メールを閲覧した担当者はこれを正規のサービスを誤認し、パスワード及びメールアドレスを入力ましたが、事案発生から約2時間半後、入力したサービスが正規のサービスではないと判明。その後、同社がメールサーバー管理会社などの協力を得て調査したところ、攻撃者の不正閲覧による情報流出の可能性が明らかになったとしています。
カード情報の流出はなし
ダイワボウアドバンス社によると、フィッシングメールの影響により、2020年8月27日~2020年9月11日にかけて、インターネット注文したユーザーや注文に関連して電子メールのやりとりをしたユーザーについて、情報流出の可能性が生じています。
同社によると、流出対象は氏名や住所、電話番号にメールアドレスなどの個人情報。ただし、クレジットカード情報などは含まれていないとしています。
なお、記事発表時点で流出情報を悪用した二次被害などは確認されていないとのこと。同社は今後、再発防止に向けて情報管理体制を強化するとしています。