不正アクセス

  •  PR 

人気キャラクターECサイト「フクヤ」でクレジットカード情報漏えい|不正アクセスの防止策とは?

「株式会社フクヤ」は、2021年8月16日に不正アクセスによって情報漏えいがあったことを発表しました。

SNSなどでは、「フクヤ」から漏えいしたクレジットカード情報が不正に利用されているという声もありました。

不正アクセスされてしまった「フクヤ」はユーザーへの直接的な影響だけでなく、利用者が減るなど企業経営自体にも大きな影響が出るでしょう。

今回は、

  1. 今回の事件の概要
  2. なぜ情報漏えいが起こったのか
  3. 不正アクセスの対策方法

についてお話していきます。

この「フクヤ」の一件についてや、今回の情報漏えいは防げたのか・企業ができる対策は何かを解説していきます。

漫画3匹の子豚でわかる大人も知らないインターネットセキュリティ 無料ダウンロード

なお、不正アクセスの種類やリスク詳細はこちらの記事もぜひご覧ください。

人気アニメグッズECサイト「フクヤ」、不正アクセスによりクレジットカード情報流出

株式会社フクヤが運営するウェブサイト「FUKUYA ONLINE」にて、クレジットカード情報1,779件が流出している可能性があることを、発表しました。

※引用:株式会社フクヤ

この発表によると、2021年2月15日~2021年3月19日の期間に「FUKUYA ONLINE」を利用のユーザーのクレジットカード情報が流出してしまっています。

その内訳は以下の通りです。

  • クレジットカード会員の氏名
  • クレジットカード番号
  • クレジットカード有効期限
  • セキュリティコード

現時点では、クレジットカード情報以外の個人情報の流出は確認されていないようです。

また、同発表では流出した情報の詳細や今後の対策について、以下のように公式HP上で発表しています。

6.再発防止策

弊社では、今回の事態を厳粛に受け止め、個人情報保護の重要性を周知徹底し、二度とこの様な事態を繰り返さないようシステムの構築と当該サイトのセキュリティおよび監視体制の強化に努めてまいります。
なお、情報流出の原因となった不正プログラムについては、2021年5月28日に除去が完了しております。

※引用:株式会社フクヤ

ウマ娘などの人気アニメのキャラクターや企業のマスコットなどのアミューズメント景品を販売している「FUKUYA ONLINE」。

推し活需要の高まりなどにより、アニメ好きの方々に特に多く利用されていました。

しかし、2021年2月~3月に流出したクレジットカード情報について、「フクヤ」はこのことを公表はせずに、池袋でポップアップを開いていました

さらに、そこではクレジットカード決済が用いられていました。この時、情報漏えいの報告・対処については未公表だったため、現在利用者の不安が増している状況です。

今回流出したクレジットカード情報などのデータは、不正者が偽アカウントを作成し他ECサイトなどで不正に利用されることがあり、カード所有者が不正利用被害を受ける可能性が高いです。

「FUKUYA ONLINE」のクレジットカード情報流出の原因は?

今回の「FUKUYA ONLINE」のクレジットカード情報流出の原因は、以下のように発表されています。

(3)原因
弊社が運営する当該サイトのシステムの一部脆弱性を突いた第三者の不正アクセスによって、決済処理プログラムが改ざんされ、偽物のカード会員情報入力画面が埋め込まれました。
また、お客様情報を収集しているデータベースにも不正アクセスされていた可能性はありますが、現時点でデータを取得された記録は確認されておりません。

※引用:株式会社フクヤ

このような情報の流出は、「フクヤ」の発表にもあるように不正者によるシステム脆弱性を狙った不正アクセスであることが多々あります。

常に企業のクレジットカード情報や個人情報を狙っている不正者は、システムの脆弱性を狙うことが多く不正アクセスの手口としても多くなってきています

不正者は狙った企業のシステムの構造や内容を精査し、脆弱性を狙って不正アクセスを実行し、個人情報を盗取したりシステム改ざんを行います。

システムの脆弱性を狙った不正アクセスを防ぐには?

今回のようなシステムの脆弱性を狙った不正アクセスの被害を防ぐには、「WAF」というセキュリティシステムを用いることが効果的です。

つまり、セキュリティシステムを用いることでシステムの脆弱性を狙った不正アクセスの被害を防げる可能性があります

WAFについて以下の漫画で分かりやすく解説しているので是非ご覧ください。

  • WAFについて知ってみる

WAFに関しての漫画

『WAF編〜特集:漫画でわかるセキュリティ入門〜』
https://frauddetection.cacco.co.jp/media/sp_security/sp_security-03/

不正アクセスは未然に防げる

不正アクセスは、被害が起こってからでは遅く、利用者だけでなく自社にも多くの影響を及ぼします

今回の「フクヤ」のように情報漏えいが起こると、サービスの評判を落としたり利用者を減らしてしまう可能性があります

また、情報漏洩が起こったことを隠ぺいして営業を続けていると、後々、利用者の信用を失います。

自社のシステムが不正者に狙われていないか・不正アクセスを未然に防ぎたい、などとお考えであれば、当サイトを運営するかっこ株式会社が開発・提供をしている「O-MOTION」までご相談ください。

O-MOTION 仕組み紹介

自社の不正アクセス状況が分かるトライアル利用受付中!
O-MOTIONの資料DLはこちら

ピックアップ記事

  1. 【購入者向け】受取拒否のやり方や荷物の保管期間を過ぎてしまう時の対応について紹介…
  2. 旅行事業者・旅行者が知っておくべき「不正トラベル対策」
  3. フィッシングサイトを検知する3つの方法!企業が受ける被害例も紹介
  4. 通販サイトが攻撃を受ける原因とリスク!4つのセキュリティ対策とは?
  5. 不正検知サービスは無料で利用できる?選ぶポイントやコストを抑えて導入できるサービ…

関連記事

  1. Netflix 不正アクセス,Netflix 乗っ取り

    不正アクセス

    【即解決】Netflixの乗っ取り・不正アクセス被害を防ぐ方法

    「Netflix(ネットフリックス)から見に覚えのないログイン通知が来…

  2. 不正アクセス

    個人情報が漏洩!?事後対応の9ステップ・4つの質問を具体例で解説

    巧妙化する不正アクセスや人為的なミスにより、個人情報漏洩事故が後を絶ち…

  3. 不正アクセス

    SIMスワップ詐欺とは?スマホが乗っ取られて不正送金される被害が増加中

    「最近よくニュースでみるSIMスワップ詐欺って何だろう?」「SIM…

  4. 不正アクセス

    ランサムウェア攻撃を対策する4つの方法|感染した場合の対応についても解説

    「ランサムウェアに感染しないための対策方法を知りたい」「もし感染し…

  5. 不正アクセス

    抽選販売で買い占めは防げる?悪質な転売ヤーによる3つの手口と対策も紹介

    フリーマーケットアプリ(メルカリなど)の普及で、個人間の売買が容易にな…

  6. 不正アクセス

    不正受給とは?発生する3つの理由や対処法・被害を防ぐ対策

    不正受給とは、給付金や補助金などを不正な手段を用いて受給することです。…

EC不正事業者セルフチェックシート
漫画3匹の子豚でわかるどこよりもわかりやすいWebセキュリティ入門
漫画ウサギとカメでわかるどこよりもわかりやすいEC不正注文対策 無料ダウンロード

おすすめ記事

  1. チャージバックとは?不正が起こる原因と事業者が行うべき5つの…
  2. 【2024年最新】クレジットカードの不正利用被害は過去最高額…
  3. フィッシングサイトを検知する3つの方法!企業が受ける被害例も…
  4. 3Dセキュア2.0を導入後も不正注文対策は必要!理由とおすす…
  5. QRコード決済は危険?不正利用される原因や安全に使える電子決…
漫画3匹の子豚でわかるどこよりもわかりやすいWebセキュリティ入門

お役立ち資料

いざという時に。不正アクセス被害後の対応手順マニュアル
  1. 無断キャンセルをしてしまったら?

    不正検知・ノウハウ

    無断キャンセルをしてしまったら?予約時間に行けない理由や法的処分回避するための工…
  2. 不正アクセス

    ニコニコ動画から個人情報漏洩!?正しい情報と間違っている情報を徹底解説
  3. EDION 個人情報漏洩

    不正アクセス

    エディオン(EDION)が不正アクセスを受け顧客情報漏洩・削除被害
  4. 不正検知・ノウハウ

    Webサイトが改ざんされた?不正の手口から見る9つの対策を解説
  5. 偽サイトは簡単に作れる アイキャッチ

    不正アクセス

    【注意】偽サイトは簡単に作れる!本物(公式)との見分け方や偽サイトを作らせない対…
PAGE TOP