ベイシアのECサイトに不正アクセス。セキュリティコード含むカード情報3101件が流出した可能性

漏えい可能性の原因は、ジーアールが運営するEC構築サービス「オムニECシステム」への不正アクセス

瀧川 正実

2021年11月5日 9:00

ベイシアは11月1日、ECサイト「ベイシアネットショッピング」で利用しているEC構築サービスのサーバーへ不正アクセスがあり、クレジットカード情報3101件、個人情報25万4207件が流出した可能性があると発表した。

不正アクセスを受けたのは、ジーアールが運営するEC構築サービス「オムニECシステム」。2台のサーバーが不正アクセスを受け、個人情報が流出した可能性を示す痕跡を確認。

ジーアールに加え、制作・運用委託先で「オムニECシステム」を扱う東芝テックも「オムニEC」への不正アクセスの痕跡を発見し、一部クライアントへのサービスで個人情報流出の可能性があると公表していた。

不正アクセスを受けた「オムニECシステム」を導入していた「ベイシアネットショッピング」では、2021年4月26日から8月19日までの間にECサイトでクレジットカードで決済した顧客情報3101件、カード決済以外では個人情報25万4207件が漏えいした可能性がある。

カード決済以外の個人情報は、2013年10月1日から2021年4月26日までにECサイトで会員登録した顧客情報3万9101件、2013年10月1日から2021年8月6日までの間にECサイトでゲスト購入した消費者の顧客情報2万1340件、2013年10月1日から2021年8月6日までに予約カタログ注文で店頭受取した顧客情報19万3766件。

クレジットカードで決済した顧客情報3101件では、カード番号、セキュリティコード、有効期限などが含まれている。

ベイシアではECサイトの運営を9月1日に停止。調査結果を踏まえてシステムのセキュリティ対策、監視体制を強化し、再発防止を実施する。外部機関による安全性が確認できた後、運用を再開するとしている。

この記事をシェアしてほしいタヌ!

人気記事トップ10

人気記事ランキングをもっと見る

企画広告も役立つ情報バッチリ! Sponsored

「サムソナイト」「グレゴリー」のEC改善事例。CVR改善+購入完了率が最大45%増の成果をあげたアプローチとは 11月12日 7:00 スマホゲーム「モンスト」ファンがお得にアイテムを購入できる「モンストWebショップ」はなぜ「Amazon Pay」を選んだのか。導入効果+UI/UX向上に向けた取り組みを聞いた 10月30日 7:00 アンドエスティが「3Dセキュア2.0」の超効率的運用に成功したワケ。オーソリ承認率大幅改善、売上アップにつながった不正対策アプローチとは? 10月28日 7:00 EC業界で市場価値を最大化する――「全体を見渡せる人材」になるためのキャリア設計 10月27日 7:00 転売ヤーが引き起こすEC市場の混乱に立ち向かう! Shopifyパートナー・フラッグシップが提案する最新対策 9月29日 8:00 14か月で累計売上30億円超え。 韓国のネイルブランド「ohora」の急成長を支えたEC戦略とは 9月22日 8:00 生成AI検索が変える消費者の購買行動。UGC活用でサイト流入を最大化する 9月10日 8:00 ほしい商品が見つからないイライラを解消し、CVRを向上! 検索機能強化と顧客満足度アップを実現するBtoB-ECサイト改善のポイントとは? 9月9日 7:00 B向けEC担当者必見。BtoBビジネスを成功に導くサイト内検索の最適化戦略 9月3日 8:00 クリック率3倍、セッション数2.3倍を実現したECサイトの取り組みとは? リアル店舗のような“ワクワク感”を再現するPLAZAの事例 9月2日 7:00