公開:

カレルチャペック紅茶通販サイトで大規模情報漏洩、個人情報10万件以上が流出の可能性

text: XEXEQ編集部
(記事は執筆時の情報に基づいており、現在では異なる場合があります)


記事の要約

  • カレルチャペック紅茶公式通販サイトで不正アクセス発生
  • 個人情報10万3289件の情報漏洩の可能性
  • クレジットカード情報5万8407件の漏洩懸念

カレルチャペック紅茶公式通販サイトで大規模な情報漏洩の可能性

株式会社カレルチャペックは2024年10月30日、同社が運営する「カレルチャペック紅茶公式通販サイト」への不正アクセスによる情報漏洩の可能性を発表した。2020年4月26日から2024年5月21日までの期間に登録された個人情報10万3289件とクレジットカード情報延べ5万8407件が対象となっており、システムの一部の脆弱性が原因とされている。[1]

漏洩の可能性がある情報には、氏名、住所、電話番号、生年月日、メールアドレス、ログインID、ログインパスワード、配送先情報が含まれており、クレジットカード情報では名義人名、カード番号、有効期限、セキュリティコードが対象となっている。カレルチャペック紅茶店は該当する顧客に対し、電子メールまたは郵送で個別に連絡を行う方針を示した。

同社は2024年5月22日にシステム会社からの連絡を受け、5月30日にサイトを停止し、第三者調査機関による調査を実施した。9月9日に調査が完了し、ペイメントアプリケーションの改ざんによる情報漏洩の可能性が判明したことで、今回の発表に至ったことを明らかにしている。

情報漏洩の可能性がある内容まとめ

項目 詳細
対象期間 2020年4月26日~2024年5月21日
個人情報漏洩件数 103,289件
漏洩個人情報の内容 氏名、住所、電話番号、生年月日、メールアドレス、ログインID、パスワード、配送先情報
クレジットカード情報漏洩件数 58,407件
漏洩カード情報の内容 カード名義人名、カード番号、有効期限、セキュリティコード

不正アクセスについて

不正アクセスとは、システムやネットワークに対して許可されていない方法でアクセスを試みる行為のことを指す。主な特徴として以下のような点が挙げられる。

  • システムの脆弱性を悪用した侵入
  • 個人情報やクレジットカード情報の窃取
  • セキュリティ対策の不備を狙った攻撃

カレルチャペック紅茶公式通販サイトへの不正アクセスでは、システムの脆弱性を突かれペイメントアプリケーションが改ざんされる事態となった。この種の攻撃は特定のシステムの弱点を狙い、長期間にわたって情報を抜き取る手法が用いられることが多く、被害の全容把握には専門機関による詳細な調査が必要となる。

カレルチャペック紅茶公式通販サイトの情報漏洩に関する考察

今回の事案で評価できる点は、クレジットカード再発行手数料を会社負担とし、被害者への負担を最小限に抑える対応を取ったことである。また、電子メールと郵送の両方で連絡を行う方針を示すなど、確実な情報伝達手段を確保している点も適切な対応と言えるだろう。

懸念される問題として、約4年間という長期にわたって不正アクセスを検知できなかった点が挙げられる。セキュリティ監視体制の強化と定期的な脆弱性診断の実施が今後の課題となるはずだ。再発防止策として、新システムの導入と併せて24時間体制のセキュリティ監視の実装が望まれる。

今後はサイバーセキュリティ保険の加入や、専門セキュリティ企業との連携強化が必要となってくる。ECサイトを運営する企業として、顧客の個人情報保護を最優先事項と位置付け、継続的なセキュリティ対策の見直しと強化が求められるだろう。

参考サイト

  1. ^ カレルチャペック. 「株式会社カレルチャペック」. https://karelcapek.jp/privacy/, (参照 24-11-02).

※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。

「セキュリティ」に関するコラム一覧「セキュリティ」に関するニュース一覧
ブログに戻る

コメントを残す

コメントは公開前に承認される必要があることにご注意ください。