ハンズ(旧東急ハンズ)の公式アプリ「ハンズクラブアプリ」に不正アクセス、12万人超の個人情報が漏えい

「ハンズクラブアプリ」システムに利用しているソフトウェアの脆弱(ぜいじゃく)性を突いた第三者による不正アクセスが行われたという。

松原 沙甫[執筆]

1月28日 8:00

ハンズ(旧東急ハンズ)は1月27日、公式アプリ「ハンズクラブアプリ」が第三者による不正アクセスにより、登録されている一部顧客の個人情報12万1886件が漏えいしたと発表した。

漏えいした情報は、氏名・ハンズクラブ会員番号・メールアドレス・ログインパスワード・郵便番号・住所・電話番号・性別・生年月日。クレジットカード情報は含まれていない。

2024年12月2日に「ハンズクラブアプリ」へのログイン回数の異常を確認したため社内調査を開始。同時に「ハンズクラブアプリ」を管理する外部企業に調査を依頼した。

調査の結果、11月27日から不正アクセスが繰り返し行われていたことが12月5日に判明。緊急セキュリティ対策を実施した。漏えいの原因は、「ハンズクラブアプリ」システムに利用しているソフトウェアの脆弱(ぜいじゃく)性を突いた第三者による不正アクセスが行われたため。

ハンズは再発防止策として、システムセキュリティ対策の原因となった脆弱性について対策を強化。さらに、新たな不正アクセスがあった場合、早期発見および多層のセキュリティ対策を含めた監視体制を強化している。

監督官庁である個人情報保護委員会には2024年12月12日、2025年1月23日に報告。所轄の警察署にも発覚当初から相談し、今後の捜査にも全面的に協力するとしている。

なお、2022年4月1日施行の改正個人情報保護法により、個人データの漏えいなどについて、個人の権利利益を害する恐れがある際は、個人情報保護委員会への報告、本人への通知が義務化されている。

この記事をシェアしてほしいタヌ!

人気記事トップ10

人気記事ランキングをもっと見る

企画広告も役立つ情報バッチリ! Sponsored

AI時代を勝ち抜くEC戦略。レガシーシステムから脱却し、「Shopify」で実現するPDCA高速化とイノベーション 7:00 「声のする方に、進化する。」会社全体最適を目標とするワークマンの「補完型EC」 が実践する「レビューマーケティング3.0」とは? 12月17日 7:00 「所有から利用へ」の潮流をAIで勝ち抜く。事例で学ぶレンタル・リユースビジネスの成功法則とEC構築術 12月16日 7:00 「サムソナイト」「グレゴリー」のEC改善事例。CVR改善+購入完了率が最大45%増の成果をあげたアプローチとは 11月12日 7:00 スマホゲーム「モンスト」ファンがお得にアイテムを購入できる「モンストWebショップ」はなぜ「Amazon Pay」を選んだのか。導入効果+UI/UX向上に向けた取り組みを聞いた 10月30日 7:00 アンドエスティが「3Dセキュア2.0」の超効率的運用に成功したワケ。オーソリ承認率大幅改善、売上アップにつながった不正対策アプローチとは? 10月28日 7:00 EC業界で市場価値を最大化する――「全体を見渡せる人材」になるためのキャリア設計 10月27日 7:00 転売ヤーが引き起こすEC市場の混乱に立ち向かう! Shopifyパートナー・フラッグシップが提案する最新対策 9月29日 8:00 14か月で累計売上30億円超え。 韓国のネイルブランド「ohora」の急成長を支えたEC戦略とは 9月22日 8:00 生成AI検索が変える消費者の購買行動。UGC活用でサイト流入を最大化する 9月10日 8:00