メニコン子会社でクレジットカード情報が漏えい--約668万円の被害確認

ZDNET Japan Staff

2018-05-17 18:32

 メニコンは5月17日、子会社のダブリュ・アイ・システムが運営する会員専用サイト「A-Web 倶楽部」からクレジットカード情報などが漏えいしたと発表した。2日時点で既に27人が不正使用の被害に遭い、約668万円の被害が発生していることを明らかにした。

 同社によると、漏えいした情報はA-Web 倶楽部の「宅配サービス」でクレジットカード決済を行った顧客の3412件のクレジットカード情報(会員名、番号、有効期限)になる。原因はウェブアプリケーションの脆弱性を利用した外部から不正アクセスだったという。

 ダブリュ・アイ・システムでは、店舗決済やA-Web 倶楽部の「定額制コンタクト 3C プラン」サービスについて影響しないと説明。メニコングループの他のサイトもA-Web倶楽部とは完全に独立しており、対象ではないとしている。

不正アクセスによる影響の有無(出典:ダブリュ・アイ・システム)
不正アクセスによる影響の有無(出典:ダブリュ・アイ・システム)

 漏えいは3月27日に、カード会社から決済代行会社を通じて通知され、同社はA-Web倶楽部の利用を停止し、対策本部の設置と第三者機関へ調査依頼を行った。併せてクレジットカード会社による不正利用の監視を行い、5月2日に第三者機関から調査報告を受けたという。既に所轄の警察署や所轄官庁、認定個人情報保護団体の日本情報経済社会推進協会(JIPDEC)にも届け出を行った。

 漏えい元のダブリュ・アイ・システムはコンタクトレンズの販売事業を手がけ、東日本地域を中心に77店舗の「エースコンタクト」を展開する。A-Web倶楽部は、必要な対応を経て安全性が確認され次第再開することを想定しているという。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    Pマーク改訂で何が変わり、何をすればいいのか?まずは改訂の概要と企業に求められる対応を理解しよう

  2. 運用管理

    メールアラートは廃止すべき時が来た! IT運用担当者がゆとりを取り戻す5つの方法

  3. セキュリティ

    従来型のセキュリティでは太刀打ちできない「生成AIによるサイバー攻撃」撃退法のススメ

  4. セキュリティ

    AIサイバー攻撃の増加でフォーティネットが提言、高いセキュリティ意識を実現するトレーニングの重要性

  5. セキュリティ

    クラウド資産を守るための最新の施策、クラウドストライクが提示するチェックリスト

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]