ネットスーパー事業を行うNEO BEAT(ネオビート、本社:大阪市中央区)は4日、運営するWebサイトが国内外の複数のサーバーから不正アクセスを受け、顧客のクレジットカード情報1万2191件が流出したと発表した。
ネットスーパー事業とは、スーパーマーケットのネットショッピングを物流やシステム、集客面からサポートするビジネスで、ネオビート社は複数のスーパーのWebサイト運営を受託していた。今回流出したのは、同社が運営または運営を受託しているネットスーパーの顧客のクレジットカード情報だ。
該当するネットスーパーは、それぞれ流出の可能性があるカード情報の件数を公表している。それによると流出件数は、マルエツ(本社:東京都豊島区)237件、ユニー(本店:愛知県稲沢市)6272件、イズミヤ(本部:大阪市西成区)4720件、不二商事(本社:大阪府寝屋川市)179件、大近(本社:大阪市福島区)395件、フジ(本部:愛媛県松山市)125件、琉球ジャスコ(本社:沖縄県島尻郡)187件。これら7社の合計は1万2115件で、公表された1万2191件に不足する76件が、ネオビート社直営サイトからの流出とみられる。
カード情報の内容は、カード番号、ローマ字表記の名義、有効期限で、その他の個人情報については流出の事実はないという。各社とも流出の可能性のあるクレジットカード番号について各カード会社と共有し、不正使用が行われないよう協調して監視・対応していく。また、被害を受けた顧客へは個別に連絡して事情を伝え、不正利用によって発生する請求については全額補償するとしている。
【不正アクセスの状況】
ユニー社のリリースによると、先月26日にクレジットカード会社より、カード情報流出の可能性があるので調査をしてほしいという連絡を受けた。同社はネオビート社に調査を依頼するとともに社内対策委員会を発足させ、新規会員登録の停止や第三者機関であるセキュリティ専門会社に調査を依頼するなどの対策をとっていく。31日にはネオビート社にデータベースの停止を依頼している。
セキュリティ専門会社による調査の結果、先月24日午後5時16分から同26日午前2時36分にかけて、日本国内および中国のIPアドレス計4か所から、ネオビート社が運営するWebサイトに不正アクセスが行われ、データーベース上のクレジットカード情報が窃取されたことが確認されたという。ネオビート社は現在、セキュリティ専門会社と共同で流出情報の詳細を調査している。攻撃を受けたサーバーは、よりセキュリティの高いシステムを導入するまで運用を停止する。
【攻撃を受けて閉鎖中のサーバー】
rakuraku-market.com :イズミヤ「楽楽マーケット」
www.lucky-pantry.net :大近「ラッキー&パントリーストア」
www.otodok.com :ネオビート「ネットスーパーお届け.com」
www.apita.co.jp :ユニー「アピタネットスーパー」
www.seisentopbin.com :不二商事「生鮮TOP便ネットスーパー」
www.fujinetsuper.com :フジ「フジネットスーパーおまかせくん」
www.ryujus-netsuper.com:琉球ジャスコ「琉ジャスネットスーパー」
maruetsu.net :マルエツ「マルエツネットスーパー」
ネオビート社は引き続き被害状況を調査し、詳細な情報が判明次第、公表するとしている。
(2010/08/05 ネットセキュリティニュース)
■お客様情報の取扱いに関するお詫びとご報告(NEO BEAT)
http://www.neobeat.co.jp/news/
■各社のリリース
・不正アクセスによる個人情報の流出について[PDF](マルエツ)
http://www.maruetsu.co.jp/images/owabi_100805.pdf
・ネットスーパー業務委託先(株)NEO BEAT のクレジットカード情報漏洩への対応について[PDF](ユニー)
http://www.uny.co.jp/hgd78l00000004zs-att/hgd78l000000jl68.pdf
・当社ネットスーパーサイト顧客情報への不正アクセスに伴う情報流出についてのご報告とお詫び(ユニー)
http://www.uny.co.jp/oshirase/
・当社ネットスーパーサイト「楽楽マーケット」の運営委託先 ㈱NEO BEAT(ネオビート)への不正アクセスに伴うクレジットカード情報流出についてのご報告とお詫び(イズミヤ)
http://www.izumiya.co.jp/press/2010/08/post_153.php
・情報流出についてのご報告とお詫び(不二商事)
http://www.topworld.jp/okaidoku/#523
・当社ネットスーパーサイト顧客情報への不正アクセスに伴う情報流出についてのご報告とお詫び(大近)
http://www.lucky-pantry.com/accident/20100804.html
・ネットスーパー業務委託先㈱NEO BEATに対する不正アクセスについてのご報告とお詫び[PDF](フジ)
http://www.the-fuji.com/company/news/2010/pdf/20100804_netsuper.pdf
・ネットスーパー業務委託先(株)NEOBEATのクレジット情報漏洩への対応について[PDF](琉球ジャスコ)
http://www.r-jusco.co.jp/news/pdf/00298.00000001.pdf