[ITmedia News] セイコーマート、57万アカウントの会員情報漏えいか スマホアプリ経由で不正アクセス
著者
梅林日奈子
[ITmedia]
北海道を中心にコンビニエンスストアを展開するセイコーマートは9月29日、会員制サービス「セイコーマートクラブ」の情報を保有するサーバに不正アクセスを受け、情報が漏えいした可能性があると発表した。スマートフォン向け「セイコーマートアプリ」のサーバを経由した攻撃だったといい、セイコーマートクラブ会員のアカウント約57万件が影響を受けた。
第三者に閲覧された可能性がある情報は、セイコーマートクラブ会員の氏名、性別、生年月日、住所、電話番号、メールアドレス、会員用ポイントカードへの入会年月日と退会年月日。パスワードは漏えいしておらず、クレジットカード情報は保有していないという。
発覚のきっかけは、9月24日に1件のアカウントで不正な退会処理が行われていたこと。28日午後5時すぎに、会員情報を保管するサーバが不正アクセスを受けた可能性が判明した。他のアカウントでは不正な退会などは確認していない。同社は28日午後8時に当該サーバへの接続を停止。これに伴い、新規入会、会員情報や登録カードの変更、退会、マイページへのログインなどを停止した。
同社によると、現時点で一部の会員用カードやセイコーマートアプリで提供する電子マネー機能「ペコママネー」の不正利用は確認されていない。セイコーマートは顧客に対し、同社をかたる詐欺メールに気を付けるよう注意喚起。同社がメールでパスワードやペコマカードのPIN、クレジットカード情報、預金情報などを尋ねることはないとしている。今後、原因の調査と再発防止策の検討を進め、調査結果などは随時公表するという。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.