EC・通販、ネットショップを支援するメディア

通販通信ECMOニュース・記事事件・トラブルシャープ、通販サイトに不正アクセス…10万人の個人情報が流出か

2024.07.30 事件・トラブル

シャープ、通販サイトに不正アクセス…10万人の個人情報が流出か

シャープは7月29日、公式オンラインストア「COCORO STORE」と食材宅配サービス「ヘルシオデリ」への不正アクセスにより、ユーザーの個人情報流出が判明したと発表した。約2万6000人の個人情報が流出した恐れがあるほか、約7万5000人についても悪意のあるサイトへ誘導された可能性があるとしている。


▽関連記事

個人情報保護委員会、個人データ漏えい問題でLINEヤフーの業務改善策「進んでいる」と評価

「マルカワみそ公式サイト」でクレカ情報5447件漏えいか

悪意あるサイトへ誘導


同社によると、7月22日午前10時52分に「COCORO STORE」への不正アクセスによる改ざんが判明。19日午前4時19分から22日午前10時52分にかけて、「COCORO STORE」にアクセスしたユーザーを悪意あるサイトへ誘導するスクリプトが埋め込まれていたことがわかった。スクリプトは即時削除した。


「COCORO STORE」「ヘルシオデリ」のウエブサイトを22日に一時停止。23日には、11日時点で「COCORO STORE」「ヘルシオデリ」へ不正アクセスがあったこと、「COCORO STORE」「ヘルシオデリ」の一部ユーザーの個人情報が流出していたことが新たに判明した。


ソフトウェアの脆弱性を悪用


同社では、「COCORO STORE」「ヘルシオデリ」で採用しているソフトウェアの脆弱性を悪用されたことが原因と説明。攻撃は既に排除し、脆弱性に対するソフトウェアのアップデートも実施した。


電話番号や住所といった個人情報の流出が確認されたユーザーは203人、流出の可能性が否定できないユーザーは2万6654人に上る。さらに、19日午前4時19分~22日午前10時52分の間に「COCORO STORE」にアクセスしたユーザーのうち、ログインや商品注文を行っていない約7万5000人(推定)についても、悪意のあるサイトへ誘導され、ウイルスをインストールされた可能性を否定できないという。


同社では、システムとネットワーク経路のセキュリティ強化を実施し、再発防止に取り組むとしている。







※「資料掲載企業アカウント」の会員情報では「通販通信ECMO会員」としてログイン出来ません。

ログイン/会員登録

通販通信ECMO(エクモ)会員
ログイン

パスワードをお忘れの方へ

資料掲載企業ログイン

パスワードをお忘れの方へ

ダウンロードするにはログインが必要です。

旧「通販通信」サイトの会員情報では通販通信ECMO(エクモ)会員としてログインできません

パスワードをお忘れの方へ
会員登録されてない方 通販通信ECMO(エクモ)会員
(無料登録)

「資料掲載企業アカウント」では個別資料のダウンロードはできません
上記(無料登録)をクリックして登録してください。

※旧「ECマッチング」サイトの「ECマッチング会員(ECサイト運営者)の会員情報は、そのまま通販通信ECMO(エクモ)会員としてご利用いただけます。

イベント・セミナー予約するにはログインが必要です。

旧「通販通信」サイトの会員情報では通販通信ECMO(エクモ)会員としてログインできません

パスワードをお忘れの方へ
会員登録されてない方 通販通信ECMO(エクモ)会員
(無料登録)

「資料掲載企業アカウント」ではイベント・セミナー予約はできません。上記(無料登録)をクリックして登録して下さい。
※旧「ECマッチング」サイトの「ECマッチング会員(ECサイト運営者)の会員情報は、そのまま通販通信ECMO(エクモ)会員としてご利用いただけます。

記事の続きを読むにはログインが必要です。

旧「通販通信」サイトの会員情報では通販通信ECMO(エクモ)会員としてログインできません

パスワードをお忘れの方へ
会員登録されてない方 通販通信ECMO(エクモ)会員
(無料登録)

「資料掲載企業アカウント」では記事の全文閲覧はできません。上記(無料登録)をクリックして登録して下さい。
※旧「ECマッチング」サイトの「ECマッチング会員(ECサイト運営者)の会員情報は、そのまま通販通信ECMO(エクモ)会員としてご利用いただけます。