株式会社カレルチャペックは、同社が運営する「カレルチャペック紅茶店公式通販サイト」において 不正アクセス が発生し、顧客の個人情報およびクレジットカード情報が漏洩した可能性を発表しました。2024年10月30日の調査結果を踏まえ、103,289名の個人情報と、延べ 58,407名 のクレジットカード情報が影響を受けたことを公表しています。
1. 不正アクセスの経緯
2024年5月22日、システム会社より「カレルチャペック紅茶店公式ECサイト」を利用した顧客のクレジットカード情報漏洩の可能性について連絡を受けました。これを受け、5月30日に公式サイトを停止し、関係各所への確認を経て 6月5日 にホームページ上で状況を案内しました。
同時に、第三者機関による調査 を開始し、その結果は2024年9月9日に完了しました。調査では、2020年4月26日~2024年5月21日 に「公式ECサイト」に登録された個人情報と、同期間に行われたクレジットカード決済が影響を受けたことが判明しました。
2. 個人情報漏洩の原因
「カレルチャペック紅茶店公式ECサイト」の システム脆弱性 を悪用した第三者による 不正アクセス により、ペイメントアプリケーションが改ざん され、個人情報とクレジットカード情報が漏洩した可能性があります。
3. クレジットカード情報漏洩の可能性がある顧客と情報
- 対象期間:2020年4月26日 ~ 2024年5月21日
- 影響人数:延べ 58,407名
(※複数回の決済を含む延べ人数) - 漏洩した可能性のある情報:
- カード名義人名
- クレジットカード番号
- 有効期限
- セキュリティコード
4. 個人情報漏洩の可能性がある顧客と情報
- 対象期間:2020年4月26日 ~ 2024年5月21日
- 影響人数:103,289名
- 漏洩した可能性のある情報:
- 氏名
- 住所
- 電話番号
- 生年月日
- メールアドレス
- ログインID
- ログインパスワード
- 配送先情報
5. 不正決済への注意喚起
クレジットカード情報が漏洩しているため、不正利用 のリスクがあります。顧客の皆様には、心当たりのない決済履歴がないか クレジットカードの利用状況の確認 をお願いいたします。
まとめ
株式会社カレルチャペックは、今回の不正アクセスによる個人情報漏洩を受け、該当する顧客に対して 個別に電子メールまたは書面での案内 を行っています。また、さらなる セキュリティ強化と再発防止 に努めることを表明しています。