概要
エアコン販売ウェブサイト「エアコンの森plus」が不正アクセスを受けました。エアコン購入者のクレジットカード情報が流出した可能性があるようです。不正アクセスを受けたのは2015年6月。クレジットカード会社から「個人情報流出の可能性がある」との報告を受け、調査を行った結果、個人情報が流出していたことが発覚しました。同サイトで2015年1月1日から7月1日の間、クレジットカード決済で商品を購入した顧客712人の個人情報(住所、カード番号など)が流出したと見られています。現在は、同サイトのサービスはすべて停止しており、利用できない状態となっています。
タイムライン
2015年6月22日(月)
個人情報流出が懸念される。
2015年11月6日(金)
流出発覚。
原因
弊社の見解
不正アクセスへの対策が不十分だったのではないかと思われます。
被害
個人情報流出により不正にクレジットカードが利用された可能性があります。
対応
同サイトを運営している株式会社サンゲートは、個人情報流出が懸念される顧客に対して、「心当たりのない請求があればクレジットカード会社に問い合わせる」よう同サイトで呼びかけています。2015年12月1日に同サイトのサービスをすべて停止。今回の情報漏えい事故に関する問い合わせ窓口を設けて対応を行っていく考えです。
関連情報
Security NEXT「エアコン通販サイトに不正アクセス – クレカ情報流出か」(2015/12/10)
(魚拓)