カーテンのECサイトに不正アクセス、カード情報約1万件が漏えいした可能性

オーダーカーテンEC「ジャストカーテンオンラインショップ」が不正アクセス被害。カード情報約1万件を含む個人情報流出の可能性と、事業者の対応状況をまとめた。

鳥栖 剛[執筆]

9:00

オーダーカーテン専門店「ジャストカーテンオンラインショップ」を運営するインテリックスは1月26日、ECサイトが第三者による不正アクセス攻撃を受け、個人情報6万663件とクレジットカード情報1万423件が漏えいした可能性があると発表した。

インテリックスは「お客様をはじめ、関係者の皆様に多大なるご迷惑およびご心配をおかけしたことを深くお詫び申し上げる」とECサイトでコメント。対象となる顧客には、電子メールまたは書面で個別連絡をしている。

カーテンのECサイトに不正アクセス、カード情報約1万件が漏えいした可能性
「ジャストカーテンオンラインショップ」のトップページ(画像は編集部がキャプチャ)

2025年5月にクレカ決済を停止

インテリックスによると、2025年5月21日に一部のクレジットカード会社から、「ジャストカーテンオンラインショップ」を利用した顧客のカード情報流出懸念について連絡を受けたことをきっかけに、5月26日にECサイトでのクレジットカード決済を停止、第三者調査機関による調査を開始した。

8月18日に調査が完了し、2024年4月30日から2025年5月24日の期間にECサイトで購入した顧客のクレジットカード情報が漏えいし、一部で不正利用された可能性があることが判明したため、今回の公表に至ったとしている。なお、全国の直営店舗とフランチャイズ店舗での購入については、情報漏えいの影響はないという。

原因は、ECサイトのシステムの一部に存在した脆弱(ぜいじゃく)性を突いた第三者の不正アクセスにより、ペイメントアプリケーションが改ざんされたと説明している。

個人情報6万件が流出か

漏えいした可能性のある情報は大きく2種類にわかれる。1つ目はクレジットカード情報で、対象となるのは2024年4月30日から2025年5月24日の期間中にECサイトでクレジットカード決済を利用した1万423人。カード名義人名、カード番号、有効期限、セキュリティコードが漏えいした可能性がある。

2つ目はその他の個人情報で、対象となるのは2019年6月1日から2025年5月24日の期間中に、ECサイトで商品購入(ゲスト購入を含む)、会員登録、サンプル請求を行った6万663人。氏名、郵便番号、住所、電話番号、メールアドレス、登録パスワード、生年月日(任意入力項目)が漏えいした可能性があるとしている。

身に覚えのない請求や不審メールに注意呼びかけ

これらの対象となる顧客には、インテリックスから電子メールで個別に連絡しており、メールが届かなかった顧客には書面で案内を送付した。クレジットカード情報が漏えいした可能性のあるカードについては、クレジットカード会社と連携してモニタリングを継続しており、不正利用の防止に努めているという。

インテリックスは顧客に対し、クレジットカードの利用明細に身に覚えのない請求がないかを確認するよう呼びかけている。不審な請求があった場合は、カード裏面に記載されたクレジットカード会社に連絡するよう求めている。また、顧客がカードの差し替えを希望する場合、再発行手数料については顧客負担とならないよう、クレジットカード会社に依頼していると説明している。

あわせて、不審なメールや電話への注意も促している。差出人や件名に心当たりのないメールが届いた場合は、ウイルス感染や不正アクセスのリスクがあるため、添付ファイルを開かずメール自体を削除するよう求めている。不審な電話があった場合も、重要な個人情報を伝えないよう注意喚起している。

インテリックスは今回の事態を「厳粛に受け止める」とし、調査結果を踏まえてシステムのセキュリティ対策と監視体制の強化を進め、再発防止を図る方針。クレジットカード決済の再開日については、決定次第、Webサイト上で告知するとしている。

今回の件については、監督官庁である個人情報保護委員会に対して2025年5月26日に報告済みであり、所轄警察署にも2025年5月29日に被害申告を行っている。今後の捜査にも全面的に協力する姿勢を示している。

この記事をシェアしてほしいタヌ!

人気記事トップ10

人気記事ランキングをもっと見る

企画広告も役立つ情報バッチリ! Sponsored

AI時代を勝ち抜くEC戦略。レガシーシステムから脱却し、「Shopify」で実現するPDCA高速化とイノベーション 2025年12月23日 7:00 「声のする方に、進化する。」会社全体最適を目標とするワークマンの「補完型EC」 が実践する「レビューマーケティング3.0」とは? 2025年12月17日 7:00 「所有から利用へ」の潮流をAIで勝ち抜く。事例で学ぶレンタル・リユースビジネスの成功法則とEC構築術 2025年12月16日 7:00 「サムソナイト」「グレゴリー」のEC改善事例。CVR改善+購入完了率が最大45%増の成果をあげたアプローチとは 2025年11月12日 7:00 スマホゲーム「モンスト」ファンがお得にアイテムを購入できる「モンストWebショップ」はなぜ「Amazon Pay」を選んだのか。導入効果+UI/UX向上に向けた取り組みを聞いた 2025年10月30日 7:00 アンドエスティが「3Dセキュア2.0」の超効率的運用に成功したワケ。オーソリ承認率大幅改善、売上アップにつながった不正対策アプローチとは? 2025年10月28日 7:00 EC業界で市場価値を最大化する――「全体を見渡せる人材」になるためのキャリア設計 2025年10月27日 7:00 転売ヤーが引き起こすEC市場の混乱に立ち向かう! Shopifyパートナー・フラッグシップが提案する最新対策 2025年9月29日 8:00 14か月で累計売上30億円超え。 韓国のネイルブランド「ohora」の急成長を支えたEC戦略とは 2025年9月22日 8:00 生成AI検索が変える消費者の購買行動。UGC活用でサイト流入を最大化する 2025年9月10日 8:00