2023.02.17 事件・トラブル
アパレル通販サイトに不正アクセス、個人情報3万6311件が漏洩か
アパレル通販サイトを運営する双日インフィニティ(株)はこのほど、自社のECサイト「TOMS Official Store」(TOMSストア)のシステムの一部の脆弱性を突いたことによる第三者の不正アクセスを受け、顧客のクレジットカード情報3840件と個人情報3万6311件が漏洩した可能性があることが判明したと明らかにした。

昨年10月にサイト終了も、終了前に不正利用の形跡
TOMSストアの運営は2022年8月31日に販売を終了し、利用客の問い合わせ対応期間を経て、同年10月1日にサイトを閉鎖しているが、同社では、今回の事態を厳粛に受け止め、再発防止のための対策を講じていきたいとしている。
同社によると、22年11月29日に一部のクレジットカード会社から、TOMSストアを利用した顧客のクレジットカード情報の漏洩懸念について連絡を受けた。これを受け、不正アクセスや改ざんの有無を確認するため、同年12月15日に第三者調査機関による調査を開始し、23年1月11日に調査が完了した。
その結果、21年4月22日~22年8月31日の期間にTOMSストアで商品を購入した顧客のクレジットカード情報が漏洩した可能性があり、また、一部のクレジットカード情報が不正利用された可能性があること、TOMSストアにおける会員登録や取引の際に顧客が入力したクレジットカード情報以外の個人情報についても漏洩した可能性があることを確認した。
システムの一部の脆弱性をついた不正アクセスが発生
TOMSストアが使用していたシステムの一部の脆弱性を突いて、第三者による不正アクセスが発生し、第三者によってデータを不正送信するツールが設置されていたためだった。
クレジットカード情報漏洩の可能性があるのは3840件で、内容は名義人名、カード番号、有効期限、セキュリティコード。また、個人情報漏洩の可能性があるには3万6311件で、商品の発送先として指定するなどした氏名や住所、電話番号、メールアドレス、性別、生年月日、FAX番号、会社名など。該当者にはメートと書状で個別に連絡するとしている。
22年11月29日の漏洩懸念から公表に至るまで、時間を要したことについて同社は、不確定な情報の公開はいたずらに混乱を招き、顧客への迷惑を最小限に食い止める対応準備を整えてからの告知が不可欠と判断。発表は調査会社の調査結果と、カード会社との連携を待ってから行うことにしたという。
サイトで利用するシステムのセキュリティ対策と監視体制を強化
TOMSストアは22年10月1日にサイトを閉鎖しており、新たな情報漏洩の懸念はないが、同社はこのたびの事態を厳粛に受け止め、運営するウェブサイトの運営管理状況を改めて確認するとともに、これらのサイトで使用するシステムのセキュリティ対策と監視体制の強化に努め、再発防止を図っていく考えを示している。
今回の不正アクセスについて、監督官庁である個人情報保護委員会には22年11月30日と23年1月26日に適用法令に従って報告済み。また、所轄警察署には23年2月1日に相談をしており、今後捜査にも全面的に協力していくという。
※「資料掲載企業アカウント」の会員情報では「通販通信ECMO会員」としてログイン出来ません。
資料DLランキング
-
1
TikTok Shopとは?主要機能と日本での始め方を解説|公式認定パートナー
-
2
【モールハック】TIKTOKSHOP 意図的なバズを生む法則
-
3
【AIタッガー】SEO×GEO AI検索時代の“見つかる力”を最大化
-
4
AI画像生成でEC撮影コストを激減する実践ガイド
-
5
ネット上での調べ物×通販購入時のAI利用実態【消費者調査 2025】
ニュースランキング
-
1
越境取引の消費者相談 2025年度に過去最高の約9100件…国民生活センター
-
2
【8月21日16時更新:物流配送状況】日本郵便/ヤマト運輸/佐川急便/西濃運輸/福山通運
-
3
「Qoo10」の人気韓国コスメを付録にした雑誌「LDK the Beauty」10月号発売
-
4
不適切な「環境ラベル」にメス、景表法で対応…消費者庁
-
5
レア商品の悪質通販サイト「竜の野」「STORE専門ショップ」などに注意…消費者庁
