フォックスエスタ

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの私設研究所。執筆、取材、講演依頼等はキタきつね (foxcafelate@gmail.com)まで。

クレジットカード情報漏洩事件のまとめ(2020年上半期)

国内のクレジットカード情報漏洩事件(2020年1月~6月)のまとめ  ※随時更新予定

7月1日時点で少なくても16件の漏洩事件が(把握している限り)発表されています。

※少なくても16件中13件はEC-CUBE利用が確認/推定されています(約81%)

※累計カード情報漏えい件数は11,295件 

※平均侵害日数は131日 ※侵入検知から事件発表までの平均日数は220日

リリース日 運営事業者 サイト名 漏洩件数 期間 原因

2020年6月30日

※FOX記事(16)

株式会社エース産業機器 道具屋さん本店

82件

2019年9月10日~2020年2月5日

EC-CUBE】v2.12 #13

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年6月17日

FOX記事(15)

株式会社肉の御嵩 肉の御嵩屋オンライン SHOP

530件

2019年11月9日~2020年1月22日

EC-CUBE】v2.13 #12

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年6月3日

FOX記事(14

ナカバヤシ株式会社 フエルモール

94件

2020年4月6日~2020年4月10日

EC-CUBE】v2.0 #11

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年5月18日

FOX記事(13)

株式会社マグファイン 株式会社マグファインオンラインショップ

178件

2018年10月5日~2018年11月8日

EC-CUBE】v2 #10

EC-CUBEシステムの一部の脆弱性をついたことによる第三者不正アクセス

2020年4月6日 

FOX記事(12)

一般財団法人蔵王酪農センター 蔵王チーズオンラインショップ

268件

2019年4月25日~2019年12月4日

EC-CUBE】v2 #9

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年3月24日  

FOX記事(11)

株式会社ステップ ステップスポーツオンラインショップ

63件

2019年11月29日~2019年12月3日

EC-CUBE】v2.13 #8

システムの一部の脆弱性をついたことによる第三者不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため

2020年3月12日      

FOX記事(10)

株式会社LASH DOLL JAPAN LASH DOLL JAPAN ONLINE STORE

355件

2019年9月20日~2019年10月4日

EC-PLUS

システムの一部において脆弱性が存在し、そこに対して第三者不正アクセスを行いペイメントアプリケーション(決済情報画面)の改竄を行ったことによるもの

2020年3月4日       

FOX記事(9)

株式会社タピオカエキスプレス タピオカエクスプレス

623件

2019年9月17日~2019年10月21日

EC-CUBE】v2 #7

システムの一部の脆弱性をついたことによる第三者不正アクセスにより、ペイメントアプリケーションの改ざんが行われた

2020年2月26日       

FOX記事(8)

株式会社恋する豚研究所 恋する豚研究所・ネットストア

286件

2018年8月31日~2019年5月8日

EC-CUBE】v2.13 #6

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年2月25日       

FOX記事(7)

株式会社フィオーロ 世界のワイン葡萄屋

658件

2019年10月20日~2019年12月6日

EC-CUBE】v3or4 #5

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年2月18日       

FOX記事(6)

一正蒲鉾株式会社 いちまさオンラインショップ

303件

2019年7月1日~2019年9月17日

システムの一部の脆弱性をついたことによる第三者不正アクセスにより、ペイメントアプリケーションの改ざんが行われた

2020年2月3日

※2/3時点で公式発表無

※参考:UCカード発表

FOX記事(5)

インフィニティ株式会社 MUSASHI公式オンラインショップ

調査中

調査中

EC-CUBE】v3.0.15 #4

(2/3時点で公式発表無し)

2020年1月15日 

FOX記事(4)

株式会社ダートフリーク ダートバイクプラスオンラインストア

3,103件

2018年12月27日~2019年7月3日

EC-CUBE】v2 #3

システムの脆弱性をついた第三者不正アクセス

2020年1月15日

FOX記事(3)

株式会社ペットハグ ペットハグサイト

4,011件

 

87件

2018年6月28日~2019年5月7日、

2019年5月18日~2019年5月20日

EC-CUBE】v2 #2

システムの脆弱性をついた第三者不正アクセス

「ペットハグサイト」の改ざんにより、「ペットハグサイト」から偽の決済フォームへ誘導されていたため

2020年1月9日

FOX記事(2)

株式会社Eight ジュノエスクベーグル 520件

2018年10月31日~2019年6月17日

EC-CUBE】v2 #1

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年1月7日

FOX記事(1)

株式会社現代ギター社 GGインターネットショップ 133

2019年10月6日~2019年10月24日

システムの一部の脆弱性をついたことによる第三者不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため

借金で悩む男性のイラスト(カード)

 

更新履歴

  • 2020年1月9日AM(予約投稿) ※随時更新