カレルチャペック紅茶店、延べ5.8万件のクレジットカード情報漏えいか
ASCII.jp / 2024年10月30日 17時0分
カレルチャペックは10月30日、同社が運営する「カレルチャペック紅茶店公式通販サイト」で第三者による不正アクセスがあり、顧客の個人情報約10万3289件とクレジットカード情報延べ5万8407件が漏えいした可能性があると発表した。
システムの脆弱性を突かれ、決済システムが改ざんされる
漏えいした可能性のある情報や期間などは以下のとおり。
●個人情報
対象期間:2020年4月26日〜2024年5月21日 対象ユーザー:上記期間中に「カレルチャペック紅茶店公式通販サイト」で会員登録したユーザー 漏えいした可能性のある情報: ・ 氏名 ・ 住所 ・ 電話番号 ・ 生年月日 ・ メールアドレス ・ ログインID ・ ログインパスワード ・ 配送先情報 対象人数:10万3289名
●クレジットカード情報
対象期間:2020年4月26日~2024年5月21日 対象ユーザー:上記期間中に「カレルチャペック紅茶店公式通販サイト」でクレジットカード決済を利用したユーザー 漏えいした可能性のある情報: ・カード名義人名 ・クレジットカード番号 ・有効期限 ・セキュリティコード 対象件数:延べ5万8407件
本件は2024年5月22日、システム会社からカレルチャペックに対し、同社運営サイトを経由したクレジットカード情報の漏えいを懸念する連絡があったことをきっかけに判明。連絡を受けたカレルチャペックは5月30日に該当する通販サイトを停止し、第三者調査機関に調査を依頼。9月9日に調査が完了したとしている。
原因は「カレルチャペック紅茶店公式通販サイト」に存在した脆弱性。攻撃者はこの脆弱性を突いてサイトへ不正アクセスし、ペイメントアプリケーションを改ざんしていたという。
10月30日現在、対象となるユーザーへのケアについては、同社がメールや郵送で個別に連絡している段階だ。
同社は今後、セキュリティーや監視体制の強化といった再発防止策をとった上で、新システムで通販サイトを再開する予定。具体的な再開日については後日発表するとしている。
この記事に関連するニュース
-
東北学院大、7085件の個人情報漏えいを謝罪 教職員業務用PCへの不正アクセスに起因
ORICON NEWS / 2024年11月6日 18時36分
-
「偽ショッピングサイト」に誘導される悪質な手口 消費者もECサイトを運営する企業も警戒すべき
東洋経済オンライン / 2024年11月5日 8時0分
-
シャープ公式オンラインストア「COCORO STORE」でクレジットカード情報などが流出
ポイ探ニュース / 2024年10月30日 17時11分
-
個人情報10万件、クレカ情報5万8000件が流出か 紅茶専門店の通販サイトでペイメントアプリ改ざん
ITmedia NEWS / 2024年10月30日 13時44分
-
カレルチャペック紅茶店公式通販サイトでクレジットカードなどの個人情報漏えい
ポイ探ニュース / 2024年10月30日 10時42分
ランキング
-
1「スンスンが餌食に」 販売から“全店舗3分で完売”→高額転売で「怒りが込み上げる」 スシロー×人気キャラコラボが物議
ねとらぼ / 2024年11月21日 19時2分
-
2ダイソーの“フィギュアに最適”なアイテムが330万表示 驚きの高品質に「めっちゃいいやん……!」「価格バグってるw」
ねとらぼ / 2024年11月21日 20時0分
-
3イオンカード、不正利用に関するテレビ報道受け声明 「一日も早く安心してもらえる環境整備に努める」
ITmedia NEWS / 2024年11月21日 15時27分
-
4“主人公キャラのいない”ローグライクシューターが早期アクセス開始!AIとなって敵同士を戦わせ道を拓く―採れたて!本日のSteam注目ゲーム11選【2024年11月21日】
Game*Spark / 2024年11月21日 22時30分
-
5原作再現度がハンパない『FF14モバイル』が正式発表! まずは中国からサービス開始へ
ガジェット通信 / 2024年11月21日 22時0分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください