画像:株式会社はつらつ堂より引用
株式会社はつらつ堂は2022年11月1日、同社が運営する通販サイト「はつらつ堂ショッピングサイト(以下:被害サイト)」に対するサイバー攻撃が発生し、過去被害サイトにてクレジットカード決済したユーザー4,636名のカード情報やメールアドレスなどが流出したと明らかにしました。
説明によると、不正アクセスの原因は被害サイトのシステムに内在する脆弱性によるものです。2022年6月30日、同社が一部クレジットカード会社より情報流出の懸念について連絡を受け調査したところ、何者かがシステム脆弱性を利用して決済アプリケーションを改ざんしたため、情報が流出しうる状態にあった事実が判明しました。
同社公表によると、流出対象となるのは2021年12月2日~2022年6月14日にかけ、被害サイトにてカード決済したユーザーです。流出項目にはカード情報のほかメールアドレスなども含まれており、不正利用の懸念が生じているとのこと。同社はこのため、対象ユーザーに個別に連絡を取っています。
参照弊社が運営する「はつらつ堂ショッピングサイト」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ/株式会社はつらつ堂