2018.07.13 事件・トラブル
フレーバーライフ個人情報流出、データ非保持でカード情報は流出せず
(株)フレーバーライフは4日、同社の提携する外部サーバーに対し、6月28日未明に不正侵入があり、1万1156件の個人情報が流出した可能性があると発表した。流出した可能性がある個人情報に、クレジットカード情報は含まれていない。
不正侵入経路は外部入力コンテンツか
同社によると6月26日頃から、不正侵入によるアクセスが開始され、サーバー内のデータが外部に流出し、第三者によって読み書き可能な状態となった。侵入経路は問い合わせなど外部から入力できるコンテンツではないかと推測している。その後、データアクセスの最高権限に侵入し、データの読み書きが可能な状態となり、サーバー内の残存データも改ざんされた。
情報流出の可能性のある個人情報は1万1156件で、対象は氏名/性別/生年月日/住所/電話番号/メールアドレス/パスワード/利用履歴/メールの文面(18年6月13日~27日に行われたメールによる問い合わせ内容)。なお、クレジットカード情報については、同社ECサイトで利用している決済代行会社2社がカード決済情報をサーバー上に保存していなかったことから、流出を免れている。
同社では現在、問題のあったサーバーへの接続をすべて切断し、別環境のサーバーで運用している同社ホームページの閲覧のみ可能な状態にしている。公的機関への報告については、28日中に個人情報保護委員会に対して一次報告を行ったほか、7月1日に小金井警察署生活安全課に被害届を提出した。
今後の再発防止などの対応については、(1)警視庁サイバー犯罪対策課および情報管理コンサルティング会社との連動による原因解明と再発防止策の検討と実施、(2)システムの脆弱性の検証と対策、(3)不正侵入を困難にするシステムの構築―などを行うとしている。注文用ホームページについては改ざんにより修復不可能な状態となっているため、新たにホームページを開設する。また、ユーザーに対しては、パスワード変更と不審なメールを開封しないなどの注意を呼び掛け、個人情報の削除(希望者のみ)にも応じる。
※「資料掲載企業アカウント」の会員情報では「通販通信ECMO会員」としてログイン出来ません。
資料DLランキング
-
1
【楽天市場】RPP広告チェックリスト2025
-
2
【無料公開】食品EC「カオスマップ」2025 – 食品EC業界の最新動向
-
3
Amazon:販売数アップのためのSEOキーワード・販売戦略
-
4
機能性表示食品の体験談で注意すべきポイント ーひざ関節商材の事例で考えるー
-
5
あらためて整理!二重価格のルール 景表法の視点で読み解く正しい価格表示のポイント
ニュースランキング
-
1
2025年度に景表法の行政処分21件・指導388件…課徴金は総額3億3940万円
-
2
アマゾン、新幹線の業務用スペースを活用した商品輸送に取り組む
-
3
メルカリ、大規模イベント「超メルカリ市」を開催
-
4
【5月30日9時更新:物流配送状況】日本郵便/ヤマト運輸/佐川急便/西濃運輸/福山通運
-
5
JADMA、悪質広告を指南する広告代理店・コンサルタントを問題視…消費者委員会がヒアリング

