調味料メーカー・一番食品のサイトでカード情報479件が漏えいか。原因は不正アクセス | ネットショップ担当者フォーラム

ネットショップ担当者フォーラム - 2016年8月18日(木) 07:00
このページは、外部サイト ネットショップ担当者フォーラム の情報をRSSフィード経由で取得して表示しているため、記事の一部分しか表示されていなかったり、画像などが正しく表示されなかったり、オリジナル記事が意図したデザインと異なっていたりする場合があります。
完全な状態のオリジナル記事は 「調味料メーカー・一番食品のサイトでカード情報479件が漏えいか。原因は不正アクセス」 からご覧ください。
外部委託先のシステム会社のWebサーバーに対し、ぜい弱性や管理体制の不備を突いた不正アクセスがあった

福岡県に拠点を構える老舗調味料メーカーの一番食品が運営するECサイト「一番食品オンラインショッピング」において、最大でカード情報479件が漏えいした可能性があることがわかった。原因は外部の第三者による不正アクセス。一番食品が8月16日、「一番食品オンラインショッピング」で公表した。

カード情報が漏えいした可能性があるのは、2016年1月5日~6月22日の間にクレジットカードで商品を購入した顧客のカード情報など。

漏えいの可能性があるのは次の情報。

  • カード会員データ(氏名、会員番号、住所、有効期限)
  • 電話番号
  • メールアドレス

一番食品によると、「一番食品オンラインショッピング」のサイトやサーバーの保守・管理をアウトソーシングしているシステム会社のWebサーバーに対し、システムのぜい弱性や管理体制の不備を突いた不正アクセスがあったという。

漏えいした可能性のあるカード情報479件分の顧客に対し、郵送(8月18日に投函予定)でお詫びをするとしている。

調味料メーカー・一番食品のサイトでカード情報479件が漏えいか。原因は不正アクセス

8月16日に「一番食品オンラインショッピング」で漏えいの可能性について説明した(画像は編集部がキャプチャ)

6月22日にクレジットカード決済代行会社から、カード情報が漏えいしている疑いがあるとの一報が入り、システム会社へ調査を依頼。同日にカード決済を停止した。

その後、第三者専門調査機関であるPaymentCardForensics社(PCF社)に調査を委託し6月30日に調査を依頼。7月27日に最終報告書の提出を受け、決済代行会社・カード会社・所轄警察署・所轄官庁に報告書の内容を共有した。

なお、「一番食品オンラインショッピング」はPCF社から指摘を受けたシステムの脆弱性、管理体制の不備を改善。システム会社にさらなる改修を指示し、順次改修を進めているという。

※このコンテンツはWebサイト「ネットショップ担当者フォーラム」で公開されている記事のフィードに含まれているものです。
オリジナル記事:調味料メーカー・一番食品のサイトでカード情報479件が漏えいか。原因は不正アクセス
Copyright (C) IMPRESS CORPORATION, an Impress Group company. All rights reserved.

瀧川 正実
ネットショップ担当者フォーラム編集部 編集長

通販、ECに関する業界新聞の編集記者を経て、EC支援会社で新規事業の立ち上げなどに携わり、EC業界に関わること約9年。まだまだ、日々勉強中。

メルマガの登録はこちら Web担当者に役立つ情報をサクッとゲット!

人気記事トップ10(過去7日間)

今日の用語

デジタルサイネージ
デジタルサイネージとは、電子的な表示装置を利用して、公共施設やイベント会場、店頭 ...→用語集へ

インフォメーション

RSSフィード


Web担を応援して支えてくださっている企業さま [各サービス/製品の紹介はこちらから]