不正アクセス被害のゆとりの空間、新たに4,509件のカード情報流出か|サイバーセキュリティ.com

不正アクセス被害のゆとりの空間、新たに4,509件のカード情報流出か



画像:株式会社 ゆとりの空間より引用

株式会社ゆとりの空間は2021年4月21日、同社の公式オンラインショップ「ゆとりの空間オンラインショップ」が何者かのサイバー攻撃を受けた問題について、新たに顧客クレジットカード情報4,509件が流出した可能性があると明らかにしました。

発表によると、同社サイトでは顧客のカード情報を保有しない仕組みを取っていましたが、攻撃者が情報を抜き取るために改ざん行為をしかけたため、クレジットカード情報入力フォームに入力した情報が外部に流出した可能性があるとのこと。

同社はこれまで、クレジットカード情報の流出について詳細を明らかにしていませんでしたが、2021年3月29日に第三者調査機関よりカード情報の流出可能性について報告を受け、4月に入って確認したところ、流出の可能性が判明したとしています。

対象者に通知し、セキュリティ強化などの検討へ

株式会社ゆとりの空間によると2020年12月8日~2021年1月26日の期間にかけて同社サイトでカード決済やカード情報を登録したユーザーについて、情報流出の可能性が生じています。

流出項目としては、カード名義人名やカード番号のほか、有効期限およびセキュリティコードの4項目です。同社は2021年4月21日以降、流出対象者に通知を行うとしています。

なお、同社によると、問題のカード決済機能は停止済。今後は不正利用の監視体制を強めるとともに、サイトのセキュリティ強化などを検討していくとしています。

対象となるユーザー 対象期間 対象件数 対象の情報内訳
期間中に同社サイトでカード決済またはカード登録したユーザー 2020年12月8日~2021年1月26日 4,509件 カード名義人名・カード番号・カード有効期限・セキュリティコード

参照弊社が運営する「ゆとりの空間オンラインショップ」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ(続報)


SNSでもご購読できます。