おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

駿河屋、情報漏えいの続報 決済ページ改ざんで3万件のクレカ情報に影響の可能性

 通販サイト「駿河屋.JP」を運営する株式会社エーツーは12月4日、8月に公表した不正アクセス被害の続報として、第三者調査の結果を発表。フォレンジック調査(電子鑑識)の完了により、最大3万431件のクレジットカード情報と、それに付随する2万9932名の顧客情報が漏えいした可能性があることが判明しました。

  • ■ 漏えいの原因は「決済ページの改ざん」

     同社によると、原因は監視ツールの脆弱性を突いた不正アクセスでした。攻撃者は決済ページで使用されているJavaScriptを改ざんし、ユーザーが入力した情報が盗み取れる状態にしていたといいます。改ざんは外部からの問い合わせを受けて8月4日に判明し、同日15時22分に修正作業が完了したとのことです。

     今回の漏えいで影響を受けたのは、7月23日12時50分から8月8日の期間に「クレジットカード決済」を利用したユーザーです。氏名、住所、電話番号、メールアドレスなどの個人情報に加え、名義人名、カード番号、有効期限、さらにカードのセキュリティコードまで流出した可能性があり、不正利用の懸念が高まる状況となっています。

     なお、決済ページ以外については、同社が保有する個人情報の持ち出しの証跡は現時点で確認されていないとしています。

    ■ 該当者には個別連絡、再発行手数料は負担へ

     駿河屋は、該当する顧客に対して電子メールまたは書状にて個別に連絡を行うとしています。また、クレジットカードの差し替えを希望する場合、カード再発行の手数料は顧客負担とならないよう、同社からカード会社へ依頼済みとのこと。また、不審な請求がないか明細の確認を呼びかけるほか、パスワード変更や二段階認証の有効化も推奨しています。

     8月の発覚から公表まで時間を要した理由について同社は、再発防止策の実効性確保を最優先とし、外部調査完了後に関係各社との調整を行っていたためと説明しています。

     現在、同サイトでのクレジットカード決済は停止されており、対策実装と外部確認が完了次第、再開される予定とのこと。本件について駿河屋は「多大なるご心配とご迷惑をおかけしておりますことを深くお詫び申し上げます」と謝罪しています。

    ■ 今回用いられたと思われる「ウェブスキミング」攻撃とは

     今回の不正アクセスで用いられたとみられる手口は、ECサイトを狙った「ウェブスキミング(Web Skimming)」と呼ばれる攻撃だと考えられます。決済ページに組み込まれているJavaScriptを改ざんし、ユーザーが入力したクレジットカード情報を攻撃者側へ送信させる仕組みで、近年国内外で被害が相次いでいます。

     ウェブスキミングは、本来の決済処理自体は正常に行われるため、利用者が不正な挙動に気付きにくい点が特徴です。改ざんされたスクリプトは外部のサーバへ情報を送信するよう仕込まれることが多く、サイト運営者側でも気づきにくいケースがあります。

     今回の駿河屋のケースでも、監視ツールの脆弱性を突かれ、外部からの問い合わせによって初めて異常が判明したとされています。ECサイト運営者にとっては、改ざん検知の強化や第三者診断の定期実施など、多層的な監視体制が欠かせない状況となっています。

    <参考・引用>
    駿河屋「第三者不正アクセスに関するフォレンジック調査完了および判明事項についてのお知らせ」(12月4日)
    駿河屋「第三者不正アクセスによる個人情報漏えいとクレジットカード決済停止に関するお詫びとお知らせ」(8月8日)

    (山口弘剛)

    あわせて読みたい関連記事
  • Discordの発表
    インターネット, 社会・物議

    「Discord」で外部委託先に不正アクセス 一部ユーザーの個人情報が影響か

  • PayPay、第三者によるパスワードリセット操作を確認 利用者に冷静な対応を呼びかけ
    インターネット, 社会・物議

    PayPay、第三者によるパスワードリセット操作を確認 利用者に冷静な対応を呼び…

  • ドコモ、eSIM開通不備について謝罪 事務手数料返金を実施へ
    インターネット, 社会・物議

    ドコモ、eSIM開通不備について謝罪 事務手数料返金を実施へ

  • ポケモンセンターオンラインで不正ログイン パスワード全件リセットの異例対応
    ゲーム, ニュース・話題

    ポケモンセンターオンラインで不正ログイン パスワード全件リセットの異例対応

  • アークシステムワークスに不正アクセス ユーザーの個人情報漏えいは無し
    ゲーム, ニュース・話題

    アークシステムワークスに不正アクセス ユーザーの個人情報漏えいは無し

  • サイゼリヤ、ランサムウェア攻撃で従業員情報など漏えいの可能性 顧客情報は含まれず
    社会, 経済

    サイゼリヤ、ランサムウェア攻撃で従業員情報など漏えいの可能性 顧客情報は含まれず…

  • 大学共同利用機関法人情報・システム研究機構のニュースページ
    インターネット, おもしろ

    国際ハッカー集団の間抜けな脅迫に国立遺伝学研究所が痛快アンサー「無意味です」

  • Chatworkで不正ログイン試行が増加 セキュリティ対策の見直しを呼び掛け
    インターネット, 社会・物議

    Chatworkで不正ログイン試行が増加 セキュリティ対策の見直しを呼び掛け

  • トレセンテの公式ホームページ
    インターネット, 社会・物議

    トレセンテがドメイン盗難被害 ドメイン管理サービスへ第三者が不正アクセス

  • インターネット, 社会・物議

    長谷川豊アナの公式HP復旧 不明なファイルが検出

  • 山口 弘剛‌Writer

    記事一覧

    鹿児島出身・鹿児島在住。私生活では妻と共に2人の子どもを子育てしながら、地元のサッカークラブを熱烈応援中。仕事は元アパレル店長、元ゲームショップ店長を経験。現在はライター、イラストレーターとして活動。

    ▼こちらのライターの最新記事▼

  • ついにデアゴスティーニから「水曜どうでしょう」が出るぞー! 放送30周年記念「DVDコレクション」2026年1月創刊
    商品・物販, 経済

    ついにデアゴスティーニから「水曜どうでしょう」が出るぞー! 放送30周年記念「D…

  • まるで猫?完璧な円を描くシベリアンハスキーの「ワンモナイト」
    インターネット, おもしろ

    まるで猫?完璧な円を描くシベリアンハスキーの「ワンモナイト」

  • 作品の世界観を表現したという「コラボたこ焼」2種のビジュアル
    アニメ/マンガ, イベント・キャンペーン

    「銀だこ」が「HUNTER×HUNTER」とコラボ 原作イメージのたこ焼き2種が…

  • ドレッシングは縦より横振りが効率的? キユーピー公式の検証が話題に
    インターネット, びっくり・驚き

    ドレッシングは縦より横振りが効率的? キユーピー公式の検証が話題に

  • ハスキーあるある?食洗機や食器棚を屋根にくつろぐ姿がかわいすぎる
    インターネット, おもしろ

    ハスキーあるある?食洗機や食器棚を屋根にくつろぐ姿がかわいすぎる

  • タオルが好きすぎる2歳児の完全装備 強すぎて笑うしかない
    インターネット, おもしろ

    タオルが好きすぎる2歳児の完全装備 強すぎて笑うしかない

  • トピックス

    1. 運営者の終活で老舗CGIサイトが終了へ 1995年開設「CGI RESCUE」、2026年3月に幕

      運営者の終活で老舗CGIサイトが終了へ 1995年開設「CGI RESCUE」、2026年3月に幕

      1995年から続く老舗CGI配布サイト「CGI RESCUE」が2026年3月末での終了を発表しまし…
    2. 違和感満載のサイケな銭湯でほっこり入浴 蒲田で開催「脳汁銭湯」体験レポート

      違和感満載のサイケな銭湯でほっこり入浴 蒲田で開催「脳汁銭湯」体験レポート

      旧き良き銭湯が異次元の入浴空間に変身するイベント「脳汁銭湯」が、11月26日から12月7日まで東京・…
    3. この涙は懐かしさ……なのか? 展示「あの職員室」で特大感情を揺さぶられたレポート

      この涙は懐かしさ……なのか? 展示「あの職員室」で特大感情を揺さぶられたレポート

      学生時代、入りたくても入れない「聖域」のような場所だった職員室。その風景を再現し、自由に探索できる展…

    編集部おすすめ

    1. 例のあの和菓子、都道府県別の呼び方

      全国で呼び名はどう違う?「今川焼」が19エリア制覇 ニチレイが“勢力図”を公開

      全国で呼び名が分かれる“中に具材を入れて焼いた円形の厚焼き和菓子”について、株式会社ニチレイフーズが47都道府県別に最も多く使われている呼称…
    2. セブン×ちいかわ「鬼辛カレー」を実食!全身が真っ赤に染まるのも納得の辛さ

      セブン×ちいかわ「鬼辛カレー」を実食!全身が真っ赤に染まるのも納得の辛さ

      セブン‐イレブンで12月2日から始まった「ちいかわと冬をたのしんじゃお!」キャンペーンで、作中に登場した「鬼辛カレー」が発売中。原作で話題の…
    3. 楽天モバイル、シニア向けに「オレオレ詐欺対策保険」を無料提供開始

      楽天モバイル、シニア向けに「オレオレ詐欺対策保険」を無料提供開始

      楽天モバイルと楽天損害保険は12月1日、「最強シニアプログラム」を強化し、オプションパック「15分かけ放題&安心パック」加入者を対象とした「…
    4. 静岡新球団で何が起きているのか ハヤテ223とくふうHDがネーミングライツ巡り対立

      静岡新球団で何が起きているのか ハヤテ223とくふうHDがネーミングライツ巡り対立

      静岡県を拠点とし、プロ野球ウエスタン・リーグに参加している新球団「くふうハヤテベンチャーズ静岡」を巡り、ネーミングライツ契約を含む資本業務提…
    5. 事業者向け「ASKUL」Web注文、12月第1週に再開 “明日来る”配送は当面遅れる見込み

      事業者向け「ASKUL」Web注文、12月第1週に再開 “明日来る”配送は当面遅れる見込み

      アスクル株式会社は11月28日、10月19日に発生したランサムウェア攻撃によるシステム障害の復旧状況について第11報を公表しました。 事業所…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト