画像:ビーピークラフト株式会社より引用
クラフト手芸のビーピークラフト株式会社は2023年5月16日、同社が運営する「Beads&Parts通販サイト(以下:被害サイト)」が何者かのサイバー攻撃を受け、過去被害サイトにてクレジットカード決済したユーザー1,771名のカード情報および過去被害サイトで購入したユーザー2,821名の個人情報が流出した可能性があると明らかにしました。
説明によると同社には2023年2月17日、ユーザーから「サイトが開けない」旨の連絡があり、2023年2月20日には一部クレジットカード会社からカード情報流出の懸念について連絡がありました。同社が詳細を確定するため第三者調査機関に調査を依頼したところ、何者かがシステム内在していた脆弱性を利用して、被害サイトのペイメントアプリケーションを改ざんしていた事実が判明しました。
同社によると、攻撃の影響により2023年1月12日~2023年2月17日の期間中に被害サイトでカード決済または購入したユーザーの情報について流出懸念が生じたほか、一部で不正利用と見られる懸念も生じています。
同社はこのため、公表日以降、対象者らに個別に連絡を取ると説明。サイトについては調査結果を踏まえたセキュリティ対策を取るとしています。なお、停止中のカード決済機能の再開については別途ホームページで知らせるとのことです。
参照「個人情報漏えいに関するお詫びとお知らせ」/ビーピークラフト株式会社