おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

駿河屋、情報漏えいの続報 決済ページ改ざんで3万件のクレカ情報に影響の可能性

 通販サイト「駿河屋.JP」を運営する株式会社エーツーは12月4日、8月に公表した不正アクセス被害の続報として、第三者調査の結果を発表。フォレンジック調査(電子鑑識)の完了により、最大3万431件のクレジットカード情報と、それに付随する2万9932名の顧客情報が漏えいした可能性があることが判明しました。

  • ■ 漏えいの原因は「決済ページの改ざん」

     同社によると、原因は監視ツールの脆弱性を突いた不正アクセスでした。攻撃者は決済ページで使用されているJavaScriptを改ざんし、ユーザーが入力した情報が盗み取れる状態にしていたといいます。改ざんは外部からの問い合わせを受けて8月4日に判明し、同日15時22分に修正作業が完了したとのことです。

     今回の漏えいで影響を受けたのは、7月23日12時50分から8月8日の期間に「クレジットカード決済」を利用したユーザーです。氏名、住所、電話番号、メールアドレスなどの個人情報に加え、名義人名、カード番号、有効期限、さらにカードのセキュリティコードまで流出した可能性があり、不正利用の懸念が高まる状況となっています。

     なお、決済ページ以外については、同社が保有する個人情報の持ち出しの証跡は現時点で確認されていないとしています。

    ■ 該当者には個別連絡、再発行手数料は負担へ

     駿河屋は、該当する顧客に対して電子メールまたは書状にて個別に連絡を行うとしています。また、クレジットカードの差し替えを希望する場合、カード再発行の手数料は顧客負担とならないよう、同社からカード会社へ依頼済みとのこと。また、不審な請求がないか明細の確認を呼びかけるほか、パスワード変更や二段階認証の有効化も推奨しています。

     8月の発覚から公表まで時間を要した理由について同社は、再発防止策の実効性確保を最優先とし、外部調査完了後に関係各社との調整を行っていたためと説明しています。

     現在、同サイトでのクレジットカード決済は停止されており、対策実装と外部確認が完了次第、再開される予定とのこと。本件について駿河屋は「多大なるご心配とご迷惑をおかけしておりますことを深くお詫び申し上げます」と謝罪しています。

    ■ 今回用いられたと思われる「ウェブスキミング」攻撃とは

     今回の不正アクセスで用いられたとみられる手口は、ECサイトを狙った「ウェブスキミング(Web Skimming)」と呼ばれる攻撃だと考えられます。決済ページに組み込まれているJavaScriptを改ざんし、ユーザーが入力したクレジットカード情報を攻撃者側へ送信させる仕組みで、近年国内外で被害が相次いでいます。

     ウェブスキミングは、本来の決済処理自体は正常に行われるため、利用者が不正な挙動に気付きにくい点が特徴です。改ざんされたスクリプトは外部のサーバへ情報を送信するよう仕込まれることが多く、サイト運営者側でも気づきにくいケースがあります。

     今回の駿河屋のケースでも、監視ツールの脆弱性を突かれ、外部からの問い合わせによって初めて異常が判明したとされています。ECサイト運営者にとっては、改ざん検知の強化や第三者診断の定期実施など、多層的な監視体制が欠かせない状況となっています。

    <参考・引用>
    駿河屋「第三者不正アクセスに関するフォレンジック調査完了および判明事項についてのお知らせ」(12月4日)
    駿河屋「第三者不正アクセスによる個人情報漏えいとクレジットカード決済停止に関するお詫びとお知らせ」(8月8日)

    (山口弘剛)

    あわせて読みたい関連記事
  • 快活フロンティアの発表
    インターネット, サービス・テクノロジー

    快活CLUB不正アクセスと“天才ハッカー美談”の危うさ──真面目な技術者を傷つけ…

  • Discordの発表
    インターネット, 社会・物議

    「Discord」で外部委託先に不正アクセス 一部ユーザーの個人情報が影響か

  • PayPay、第三者によるパスワードリセット操作を確認 利用者に冷静な対応を呼びかけ
    インターネット, 社会・物議

    PayPay、第三者によるパスワードリセット操作を確認 利用者に冷静な対応を呼び…

  • ドコモ、eSIM開通不備について謝罪 事務手数料返金を実施へ
    インターネット, 社会・物議

    ドコモ、eSIM開通不備について謝罪 事務手数料返金を実施へ

  • ポケモンセンターオンラインで不正ログイン パスワード全件リセットの異例対応
    ゲーム, ニュース・話題

    ポケモンセンターオンラインで不正ログイン パスワード全件リセットの異例対応

  • アークシステムワークスに不正アクセス ユーザーの個人情報漏えいは無し
    ゲーム, ニュース・話題

    アークシステムワークスに不正アクセス ユーザーの個人情報漏えいは無し

  • サイゼリヤ、ランサムウェア攻撃で従業員情報など漏えいの可能性 顧客情報は含まれず
    社会, 経済

    サイゼリヤ、ランサムウェア攻撃で従業員情報など漏えいの可能性 顧客情報は含まれず…

  • 大学共同利用機関法人情報・システム研究機構のニュースページ
    インターネット, おもしろ

    国際ハッカー集団の間抜けな脅迫に国立遺伝学研究所が痛快アンサー「無意味です」

  • Chatworkで不正ログイン試行が増加 セキュリティ対策の見直しを呼び掛け
    インターネット, 社会・物議

    Chatworkで不正ログイン試行が増加 セキュリティ対策の見直しを呼び掛け

  • トレセンテの公式ホームページ
    インターネット, 社会・物議

    トレセンテがドメイン盗難被害 ドメイン管理サービスへ第三者が不正アクセス

  • 山口 弘剛‌Writer

    記事一覧

    鹿児島出身・鹿児島在住。私生活では妻と共に2人の子どもを子育てしながら、地元のサッカークラブを熱烈応援中。仕事は元アパレル店長、元ゲームショップ店長を経験。現在はライター、イラストレーターとして活動。

    ▼こちらのライターの最新記事▼

  • 愛情たっぷりの手編みニットなのに……柴犬が見せた「ムキ顔」に爆笑
    インターネット, おもしろ

    愛情たっぷりの手編みニットなのに……柴犬が見せた「ムキ顔」に爆笑

  • 20世紀スタジオ公式Xが「コマンドー」壁紙を配布 リプ欄が訓練された隊員たちの大喜利会場に
    エンタメ, 映画

    20世紀スタジオ公式Xが「コマンドー」壁紙を配布 リプ欄が訓練された隊員たちの大…

  • FRUITS ZIPPERが「Google Pixel 10」の新CMに出演 新生活の「あるある」な悩みをかわいく解決
    エンタメ, 音楽・映像

    FRUITS ZIPPERが「Google Pixel 10」の新CMに出演 新…

  • 初代PSの名機「ポケステ」のカプセルトイ回してみた スケルトンが懐かしすぎる
    ゲーム, ホビー・グッズ

    初代PSの名機「ポケステ」のカプセルトイ回してみた スケルトンが懐かしすぎる

  • 福岡銘菓「二〇加煎餅」とドロンボー一味がまさかのコラボ ドロンジョ様がにわか面を装着
    商品・物販, 経済

    福岡銘菓「二〇加煎餅」とドロンボー一味がまさかのコラボ ドロンジョ様がにわか面を…

  • 巨大ぬいぐるみが猫たちの癒やしスポットに ニャン口密度が高過ぎる光景にほっこり
    インターネット, おもしろ

    巨大ぬいぐるみが猫たちの癒やしスポットに ニャン口密度が高過ぎる光景にほっこり

  • トピックス

    1. タスクを切替え

      編集アプリ不要?iPhoneでBGM付き動画を撮ってみた

      動画にBGMを入れるだけでも、実は編集は意外と面倒。そんな悩みを解決するのが、iPhoneだけで撮影…
    2. 「きりたんぽ鍋は飲める」時代へ 本物のきりたんぽ入りカップスープを試してみた

      「きりたんぽ鍋は飲める」時代へ 本物のきりたんぽ入りカップスープを試してみた

      秋田県の郷土料理「きりたんぽ鍋」が、カップスープで食べられるらしい。味だけ寄せたきりたんぽ鍋“風”の…
    3. 「当選者はあなた!」から始まる手口 編集部に届いた“当選DM”を追ってみた

      「当選者はあなた!」から始まる手口 編集部に届いた“当選DM”を追ってみた

      ある日突然、XのDMに、相互フォロワーから「当選者はあなた」といったメッセージが届いたらどうしますか…

    編集部おすすめ

    1. ビジュアル図鑑 錬金術の歴史

      厨二心くすぐる「錬金術」図鑑が登場 豊富な図版で迫る禁断の知の歴史

      河出書房新社より、“厨二心”をくすぐる「錬金術」をテーマにした新刊「ビジュアル図鑑 錬金術の歴史」が、2026年2月25日に発売されます。A…
    2. @niftyニュース、23年の歴史に幕 ニュース提供は新たな形へ

      @niftyニュース、23年の歴史に幕 ニュース提供は新たな形へ

      インターネットサービスのニフティが1月27日、ニュースサービスをリニューアルすると発表しました。これに伴い、現在提供している「@niftyニ…
    3. ドラえもんの秘密道具「畑のレストラン」がどんぶりに 再受注開始

      ドラえもんの秘密道具「畑のレストラン」がどんぶりに 再受注開始

      エンスカイが1月30日、アニメ映画「大長編ドラえもん のび太の日本誕生」に登場する「畑のレストラン」をモチーフにしたどんぶりについて、再受注…
    4. FFXIで不具合、倒したはずの敵復活 対応はまさかの「GMが討伐」

      FFXIで不具合、倒したはずの敵復活 対応はまさかの「GMが討伐」

      オンラインRPG「ファイナルファンタジーXI」で公開された、ある不具合告知が、インターネット上でじわじわと話題を広げています。 理由はシンプ…
    5. 支払督促の実施状況

      NHKの受信料未払いに対する「最後の方法」 民事手続きの「支払督促」、年2000件超に拡大

      NHKは1月28日、受信料の未払いに対する民事手続きとして行っている「支払督促」を、2026年度にすべての都道府県で実施する方針を明らかにし…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト