ニュース

カレルチャペック紅茶公式通販サイト、クレジットカード情報5万8407件が漏えいの可能性。心当たりの人は確認を

10万3289人の個人情報も。ペイメントアプリの改ざんで、4年間にわたり

 株式会社カレルチャペックは10月30日、同社が運営する「カレルチャペック紅茶公式通販サイト」への不正アクセスにより、利用者の個人情報10万3289件と、クレジットカード情報延べ5万8407件が漏えいした可能性があることを発表した。

 個人情報が漏えいした可能性があるのは、2020年4月26日~2024年5月21日の期間にカレルチャペック紅茶店公式通販サイトにおいて会員登録を行った10万3289人で、対象となる情報の種類は以下。

  • 氏名
  • 住所
  • 電話番号
  • 生年月日
  • メールアドレス
  • ログインID
  • ログインパスワード
  • 配送先情報

 クレジットカード情報が漏えいした可能性があるのは、同期間にカレルチャペック紅茶店公式通販サイトにおいてクレジットカード決済を行った延べ5万8407人で、対象となる情報の種類は以下。

  • カード名義人名
  • クレジットカード番号
  • 有効期限
  • セキュリティコード

 同社では、対象者にメールまたは書面で個別に連絡を行うとしている。あわせて、利用者に対して、クレジットカードの利用明細書に身に覚えのない請求項目がないか確認し、万が一身に覚えのない請求項目があった場合は、カード会社に問い合わせてほしいと呼び掛けている。また、対象の利用者がクレジットカードの再発行を希望する場合は、利用者にカード再発行の手数料負担をかけないよう、同社からカード会社に依頼するとしている。

 不正アクセスは、5月22日にシステム会社から同社運営サイトの利用者のクレジットカード情報の漏えいの懸念について連絡があったことにより、可能性が確認された。5月30日にカレルチャペック紅茶公式通販サイトを停止し、6月5日に同社ウェブサイトにて発表を行っていた。

 今回の発表は、第三者調査機関による調査の完了を受けたもの。原因は、カレルチャペック紅茶公式通販サイトのシステムの一部の脆弱性を突いた第三者の不正アクセスによる、ペイメントアプリケーションの改ざんだったとしている。