下着の「三恵通販サイト」に不正アクセス カード情報7万件超が流出か
【公式】大人かわいい下着・ブラジャーの三恵通販サイトを運営する三恵(東京都世田谷区)は2024年12月9日、旧サイトが不正アクセスによりクレジットカード情報7万件超を含む個人情報が流出したおそれがあるとして公表しました。原因は「システムの一部の脆弱性をついたことによる第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため」と説明しています。
【公式】大人かわいい下着・ブラジャーの三恵通販サイトを運営する三恵(東京都世田谷区)は2024年12月9日、旧サイトが不正アクセスによりクレジットカード情報7万件超を含む個人情報が流出したおそれがあるとして公表しました。原因は「システムの一部の脆弱性をついたことによる第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため」と説明しています。
三恵の公式サイトによると、肌着を製造するメーカーの工場直販店として1951年、東京都世田谷区に開業したのが発祥です。その後、1966年に完全に分離独立し、EC事業や都内で店舗事業などを手がけています。
その三恵が運営する【公式】大人かわいい下着・ブラジャーの三恵通販サイト」(https://www.brassiere-shorts.jp)の旧サイト(閉鎖済み)が不正アクセスにより、個人情報が流出している可能性のあることがわかりました。
三恵の公式サイトによると、クレジットカードが流出した可能性があるのは、2019 年12月27日~2024年5月15日の期間中に旧サイトにおいてクレジットカード決済をした利用者のクレジットカード情報等7万1943人分です。以下の情報が流出した可能性があります。
カード情報を除く氏名などが流出した利用者も含めると29万2707人分に上るといいます。
三恵はクレジットカード情報を保有していませんでしたが、旧サイトのシステムの一部の脆弱性をついたことによる第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため流出したと説明しています。
ECサイトのシステムの脆弱性を利用して、カード情報入力フォームを改ざん。ユーザーが入力中のクレジットカード情報を盗む手口の一つです。10年以上前からある手口ですが、最近でもカード情報を盗まれる被害が後を絶ちません。
三恵は、利用客に対し、クレジットカードが不正利用されていないか確認し、他のサイトにおけるログインID・パスワード変更するよう求めています。
三恵は、不正アクセスがあった旧サイトをすでに閉鎖しており、新たな情報漏洩は発生しない状況にあると説明。
「現在のサイトは、2024年5月15日以降、旧サイトとは独立した全く別の新しいシステムを用いた環境で運営しており、新システムの安全性は確認済であるため、現在はクレジットカードによる決済を除く決済方法で運用しております」とコメントしています。
おすすめのニュース、取材余話、イベントの優先案内など「ツギノジダイ」を一層お楽しみいただける情報を定期的に配信しています。メルマガを購読したい方は、会員登録をお願いいたします。
朝日インタラクティブが運営する「ツギノジダイ」は、中小企業の経営者や後継者、後を継ごうか迷っている人たちに寄り添うメディアです。さまざまな事業承継の選択肢や必要な基礎知識を紹介します。
さらに会社を継いだ経営者のインタビューや売り上げアップ、経営改革に役立つ事例など、次の時代を勝ち抜くヒントをお届けします。企業が今ある理由は、顧客に選ばれて続けてきたからです。刻々と変化する経営環境に柔軟に対応し、それぞれの強みを生かせば、さらに成長できます。
ツギノジダイは後継者不足という社会課題の解決に向けて、みなさまと一緒に考えていきます。