画像:株式会社FLYWAYより引用
株式会社FLYWAYは2022年3月7日、同社が運営するオンラインECサイト「BIRDS’ WORDSオンラインストア(以下:被害サイト)」が何者かのサイバー攻撃を受けたことにより、過去被害サイトにてクレジットカード決済したユーザー2,763名のカード情報が外部流出した可能性があると明らかにしました。
発表によれば、同社は2021年11月16日に決済代行会社より「被害サイトからカード情報が流出している可能性がある」と連絡を受けたとのこと。
このため、同社が被害サイトについて第三者調査機関を通じた調査を実施したところ、被害サイト内にシステム上の脆弱性が内在しており、これを何者かに利用され決済システムが改ざんされた事実が判明しました。
調査報告やカード会社との連携待ち公表
株式会社FLYWAYによると、不正アクセスの影響で2021年4月25日~2021年10月31日にかけて被害サイトでカード決済したデータについて、流出の可能性が生じています。
対象となるのは2,763名で、同社は順次連絡を取るとのこと。
なお、同社は被害懸念が生じてから事実公表までに約4カ月が経過した理由として、情報不確定な段階で公開し混乱を避けるためと説明。調査会社からの報告およびカード会社との連携を取り、対応準備が整ってからの公表を判断したとしています。
参照弊社が運営する「BIRDS’ WORDSオンラインストア」への不正アクセスによる個人情報漏洩に関するお詫びとお知らせ/株式会社FLYWAY