震度3

ビールの縁側

beer-engawa.jp

本人確認書類9人

漏えいのおそれセキュリティコード / クレジットカード番号不正アクセス · 調査中

監視モニターでこの事案を見る ▶
公表
2026/08/18
確度
漏えいのおそれ
種別
不正アクセス
状況
調査中
対策投資
未調査
補償
発表なし・未定
法人番号
7120001077531

漏えいした情報

基本属性氏名、性別、生年月日
連絡先電話番号、メールアドレス、住所
金融・決済クレジットカード番号、カード名義人、有効期限、セキュリティコード

規模

  • クレジットカード情報を含む情報が漏えいした可能性のある顧客 9人
  • うち決済を完了した顧客 4人
  • うち決済を完了せずに注文手続を終了した顧客 5人

対象者

  • 注文確認画面で情報を入力したお客様

原因

サイトで使用していたシステムの一部に存在した脆弱性が悪用され、管理者権限が不正に取得され、さらに不正なプログラムが稼働していた可能性。稼働期間中に注文確認画面で入力された情報が対象

時系列

  1. 不正プログラムの稼働開始
  2. 不正プログラムの稼働終了
  3. サービス停止
  4. 第一報
  5. 続報: 原因と対象者9名、カード情報を含む漏えいの可能性を公表

対応

  • サービス停止
  • フォレンジック調査

サイトを一時クローズし、外部専門機関による調査を継続。クレジットカード会社、決済代行会社および個人情報保護委員会へ報告。カード利用明細の確認を呼びかけ

あなたがすべきこと

  1. カード会社に連絡し、カードを再発行。明細を毎日確認し、利用通知をオンにする
  2. この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
  3. SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
  4. 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
  5. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 外部公開サーバー・VPN・管理画面のパッチを最優先に。公開から悪用までは数日
  2. 本人確認書類・口座情報は保存しない。確認後に破棄するか外部の本人確認サービスに任せる
  3. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  4. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典