震度4

ファインオンラインショップ

本人確認書類912件

漏えいのおそれセキュリティコード / クレジットカード番号不正アクセス · 封じ込め済

監視モニターでこの事案を見る ▶
公表
2026/07/27
検知
2026/06/30
検知から公表まで
27日
確度
漏えいのおそれ
種別
不正アクセス
状況
封じ込め済
対策投資
対策のみ・金額なし
補償
発表なし・未定

漏えいした情報

金融・決済クレジットカード名義人名、クレジットカード番号、有効期限、セキュリティコード

規模

  • クレジットカード情報 912件

対象者

  • オンラインショップでクレジットカード決済をしたお客様

原因

Webサーバー環境の脆弱性を突いた第三者による不正アクセスとファイルの改ざん(不正プログラムの設置)

時系列

  1. 流出の可能性がある期間の開始
  2. 警視庁サイバー犯罪対策課からの指摘
  3. サイトを直ちに停止
  4. 侵入遮断
  5. 第一報

対応

  • サービス停止
  • フォレンジック調査
  • 監視強化

旧サーバー・システムを完全廃止し新システムへ移行、インフラ分離、運用監視体制の強化。問い合わせ窓口(03-3761-5144、平日9〜18時)

あなたがすべきこと

  1. カード会社に連絡し、カードを再発行。明細を毎日確認し、利用通知をオンにする
  2. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 外部公開サーバー・VPN・管理画面のパッチを最優先に。公開から悪用までは数日
  2. 本人確認書類・口座情報は保存しない。確認後に破棄するか外部の本人確認サービスに任せる
  3. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  4. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典