ジャストカーテンオンラインショップの不正アクセス-最大6万663件の個人情報と1万423件のカード情報が漏洩の恐れ

セキュリティニュース

投稿日時: 更新日時:

ジャストカーテンオンラインショップの不正アクセス-最大6万663件の個人情報と1万423件のカード情報が漏洩の恐れ

株式会社インテリックスは2026年1月26日、2025年5月に発生した同社が運営するジャストカーテンオンラインショップで第三者による不正アクセスが発生し、個人情報6万663件クレジットカード情報1万423件が漏えいした可能性があると公表しました。

時系列

公表文を時系列に整理すると、次の流れです。

  • 2025年5月21日:一部カード会社から、同サイト利用者のカード情報漏えい懸念の連絡を受領

  • 2025年5月26日:オンラインショップのクレジットカード決済を停止。第三者調査機関の調査を開始。個人情報保護委員会へ報告

  • 2025年5月29日:所轄警察署へ被害申告

  • 2025年8月18日:調査完了。2024年4月30日〜2025年5月24日にカード情報が漏えいし、一部で不正利用の可能性があることを確認

  • 2026年1月26日:最終的な調査結果として公表。カード決済再開日は未定

漏えいの可能性がある情報

クレジットカード情報(1万423件)

対象は、2024年4月30日〜2025年5月24日の期間にオンラインショップでクレジットカード決済を行った利用者です。漏えいの可能性がある情報は以下とされています。

  • 名義人名

  • カード番号

  • 有効期限

  • セキュリティコード

その他の個人情報(6万663件)

対象は、2019年6月1日〜2025年5月24日の期間に、オンラインショップで商品購入(ゲスト購入含む)・会員登録・サンプル請求を行った利用者です。漏えいの可能性がある情報は以下とされています。

  • 氏名、郵便番号、住所、電話番号、メールアドレス

  • 登録パスワード

  • 生年月日(任意入力)

パスワードが含まれるため、他サービスでの使い回しがある場合は二次被害(アカウント乗っ取り、なりすまし)に注意が必要です

原因

同社は原因について、オンラインショップのシステムの一部の脆弱性を突かれた不正アクセスにより、ペイメントアプリケーションの改ざんが行われたためと説明しています。

ペイメントアプリケーション改ざんという表現からは、決済画面に入力されたカード情報を外部へ送信するタイプの攻撃が想定されます。

漏洩に関する想定リスク

カード情報の不正利用による被害が第一のリスクです。あわせて、氏名・住所・連絡先などの組み合わせは、なりすまし連絡や精度の高いフィッシングの材料になり得ます。長期にわたる入力期間が対象に含まれるため、他件の漏えいデータと名寄せされることで詐欺の成功率が高まる懸念があります

 関連:2025年に発生した ECサイト/通販サイトへのサイバー攻撃の事例と対策 資料