震度5
インク革命
株式会社シー・コネクト
本人確認書類2.4万件
漏えいのおそれセキュリティコード / クレジットカード番号不正アクセス · 封じ込め済
監視モニターでこの事案を見る ▶- 公表
- 2026/07/29
- 検知
- 2025/12/09
- 検知から公表まで
- 232日
- 確度
- 漏えいのおそれ
- 種別
- 不正アクセス
- 状況
- 封じ込め済
- 対策投資
- 対策のみ・金額なし
- 補償
- 補償あり
漏えいした情報
金融・決済会員番号、会員氏名、有効期限、セキュリティコード
基本属性氏名、生年月日
連絡先電話番号、メールアドレス
認証情報パスワードハッシュ
規模
- クレジットカード情報および個人情報 2.4万件
対象者
- 「インク革命」でクレジットカード決済をしたお客様
原因
システムの脆弱性を突いた第三者がペイメントアプリケーションを改ざんした
時系列
- 漏えいの可能性がある期間の開始
- 検知・発覚
- カード決済を停止
- 侵入遮断
- 当局報告
- 当局報告
- 不正プログラムを除去
- 第三者調査機関の調査は2026年3月18日に完了
対応
- サービス停止
- フォレンジック調査
- 監視強化
- 専用窓口
カード決済を停止し第三者調査機関が調査。カード会社と連携し不正利用を監視。カード再発行手数料は利用者負担なし。相談窓口(0120-761-109、10〜17時、土日祝除く)
あなたがすべきこと
- カード会社に連絡し、カードを再発行。明細を毎日確認し、利用通知をオンにする
- このサービスと、同じパスワードを使っている全サービスを今すぐ変更。ハッシュ化・暗号化でも、弱いパスワードは解読される。可能ならパスキーに切り替える
- この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
- SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 外部公開サーバー・VPN・管理画面のパッチを最優先に。公開から悪用までは数日
- 本人確認書類・口座情報は保存しない。確認後に破棄するか外部の本人確認サービスに任せる
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- 株式会社シー・コネクト(第1報) 公式発表 · 2026/07/29