フォックスエスタ

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの私設研究所。執筆、取材、講演依頼等はキタきつね (foxcafelate@gmail.com)まで。

クレジットカード情報漏洩事件のまとめ(2020年下半期)

国内のクレジットカード情報漏洩事件(2020年7月~12月)のまとめ  ※随時更新予定

 

12月25日時点で少なくても39件の漏洩事件が(把握している限り)発表されています。

※少なくても39件中26件はEC-CUBE利用が確認/推定されています(約67%)

※累計カード情報漏えい件数は79,555件 

※平均侵害日数は263日 ※侵入検知から事件発表までの平均日数は151

 

リリース日 運営事業者 サイト名 漏洩件数 期間 原因

2020年12月24日

Fox記事(43)

有限会社ニュー・メンフィス MEMPHIS STORE

211件

2019年6月11日~2020年7月10日

EC-CUBE】v2.13 #39

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年12月23日

Fox記事(42)

株式会社アントラック OVERCLOCK WORKS

714件

2019年6月18日~2020年7月3日

EC-CUBE】v2.11 #38

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年12月18日

札幌市水道局 上下水道料金クレジットカード支払い申込書(紛失)

400件

レターパックプラスの受託事業者への輸送中の紛失

2020年12月16日

株式会社デンタルダイヤモンド社 ホームページショッピング

690件

2020年4月30日~2020年8月25日

不明

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年12月15日

株式会社ジャオス JAOSオンラインショップ

368件

2017年3月31日~2018年4月17日

不明

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年12月8日

Fox記事(41)

株式会社LDH JAPAN EXILE TRIBE STATION ONLINE SHOP

44,663件

2020年8月18日~2020年10月15日

EC-CUBE】v2.12 #37

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年11月30日

株式会社報知新聞 羽生結弦2021カスタマイズカレンダー

1,469件

2020年11月11日~2020年11月21日

不明

三者不正アクセス

2020年11月26日

Fox記事(40)

株式会社 みかづき みかづきオンラインショップ

464件

2019年9月30日~2020年5月25日

EC-CUBE】v2.13 #36

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年11月18日

Fox記事(39)

株式会社リフォーム産業新聞社 リフォームブックス

1944件

2019年7月22日~2020年7月8日

EC-CUBE】v2.11 #35

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年11月16日

Fox記事(38)

(株)小学館パブリッシング・サービス BOOK SHOP 小学館

1036件

2015年4月13日〜2020年6月15日

システムの一部の脆弱性をついたことによるデータベースへの第三者不正アクセス

2020年11月11日

Fox記事(37)

株式会社レプロエンタテインメント レプロ公式オンラインショップ

4722件

2020年2月13日~2020年8月12日

EC-CUBE】v2.13 #34

システムの一部の脆弱性をついた悪意ある第三者による不正アクセス

2020年11月10日 

Fox記事(36)

株式会社メイプル メイプルショップ介護サイト

14件

2019年8月28日~2020年5月13日

EC-CUBE】v2.13(推測) #33

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年11月10日

Fox記事(36)

株式会社メイプル 全国鍼灸マッサージ協会オンラインストア

59件

2019年8月28日~2020年6月26日

EC-CUBE】v2.13(推測) #32

システムの一部の脆弱性をついたことによる第三者不正アクセス

 2020年11月10日

Fox記事(36)

株式会社メイプル メイプルショップ医療向けサイト

299件

2019年8月28日~2020年2月5日

EC-CUBE】v2.13(推測) #31

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年11月10日

Fox記事(36

株式会社メイプル メイプルショップ鍼灸サイト

775件

2019年8月28日~2020年6月26日

EC-CUBE】v2.13(推測) #30

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年11月9日

Fox記事(35)

カネシメ松田水産株式会社 たらこ家虎杖浜

811件

2018年9月15日~2020年5月14日

EC-CUBE】v2.12 #29

システムの一部の脆弱性をついたことによる第三者不正アクセスにより、ペイメントアプリケーションの改ざん

2020年11月5日

FOX記事(34)

株式会社イー・ビー・アイ Tokyo noble* online shopping

549件

2019年6月25日~2020年 6月17日

EC-CUBE】v2.13 #28

システムの一部の脆弱性をついたことによる第三者のアクセス

2020年11月2日

FOX記事(33)

株式会社マリンボックス マリンボックス

不明

不明 

不明

2020年10月15日

FOX記事(32)

株式会社 仮説社 Kasetusya ONLINE SHOP

1128件

2019年9月3日~2020年7 月10日 

EC-CUBE】v2.13 #27

ホームページの内容が外部から書き換え可能になっていたことが原因で、クレジットカード情報が流出

2020年10月7日

FOX記事(31

株式会社アイビー・シー・エス 青山学院購買会通販サイト

519件

2019年6月25日~2020年5月12日

EC-CUBE】v2.13 #26

不正アクセスにより、ペイメントアプリケーションの改ざんが行われた

2020年9月30日

FOX記事(30)

東映ビデオ株式会社 東映ビデオ オンラインショップ

10,395件

2019年5月27日~2020年5月11日

EC-CUBE】v2.13#25

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年9月29日

FOX記事(29

株式会社 スカイトップトレーディング CELL CELLAR 公式ショップ

29件

2019年12月16日~2020年4月8日

EC-CUBE】v2.12 #24

システムの一部の脆弱性をついたことによる第三者不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため

2020年9月29日

FOX記事(28)

公益財団法人群馬県観光物産国際協会 CASAぐんま

651件

2019年9月12日~2020年6月2日

EC-CUBE】v2.13 #23

システムの一部の脆弱性をついたことによる第三者不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため

2020年9月25日

FOX記事(27)

イーエムエーホールディングス株式会社 e.shop

92件

2020年4月13日~4月22日

【ハイパーソフト社サービス】

システムの一部の脆弱性をついたことによる第三者不正アクセスにより、ペイメントアプリケーションの改ざんが行われため

2020年9月25日

FOX記事(27)

株式会社スウィーツ Wallet SHOP

6件

2020年4月13日~4月22日 

【ハイパーソフト社サービス】

システムの一部の脆弱性をついたことによる第三者不正アクセスにより、ペイメントアプリケーションの改ざんが行われため

2020年9月25日

FOX記事(27)

株式会社ハイパーソフト Salon de Net サプライモール

12件

2020年2月4日~4月22日

【ハイパーソフト社サービス】

システムの一部の脆弱性をついたことによる第三者不正アクセスにより、ペイメントアプリケーションの改ざんが行われため

2020年9月25日

FOX記事(27)

クリッパー株式会社 e.shop by Clipper

3件

2020年4月13日~4月22日

【ハイパーソフト社サービス】

システムの一部の脆弱性をついたことによる第三者不正アクセスにより、ペイメントアプリケーションの改ざんが行われため

2020年9月25日 

FOX記事(27)

株式会社ブロッサム b.shop

33件

2020年4月13日~4月22日

【ハイパーソフト社サービス】

システムの一部の脆弱性をついたことによる第三者不正アクセスにより、ペイメントアプリケーションの改ざんが行われため

2020年9月25日

FOX記事(27)

株式会社バトリョ arte shop

8件

2020年4月13日~4月22日

【ハイパーソフト社サービス】

システムの一部の脆弱性をついたことによる第三者不正アクセスにより、ペイメントアプリケーションの改ざんが行われため

2020年9月23日

FOX記事(26)

株式会社CINRA CINRA.STORE

337件

2019年12月12日~2020年5月29日

【WpPostPlus ※EC-CUBE連携プラグイン】v2.13 #22

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年9月15日

FOX記事(25)

宮崎ひでじビール株式会社 ひでじビールオンラインショップ

1,181件

2019年6月5日~2020年7月3日

EC-CUBE】v2.11 #21

システムへの第三者からの不正アクセスによる、ペイメントアプリケーションの改ざん(オンラインショップの決済時の情報入力画面にて、不正に設置された偽のカード情報入力画面が現れ、偽画面に入力を行った場合に情報が盗まれるという不正プログラムが設置)

2020年9月14日

FOX記事(24)
博多まるきた水産株式会社 魚匠庵WEBサイト

3,272件

2018年1月23日~2019年9月30日

EC-CUBE】v2.12 #20

システムへの第三者からの不正アクセスによる、ペイメントアプリケーションの改ざん

2020年9月4日

FOX記事(23)
有限会社安立屋 浅草 安立屋

1,181件

2019年6月5日~2020年7月3日

EC-CUBE】v2.13 #20

システムへの第三者からの不正アクセスによる、ペイメントアプリケーションの改ざん

 2020年8月28日

FOX記事(22)
ウェスティンホテル大阪 ウェスティンホテル大阪オンラインショップ

1,039件

2019年5月6日~2020 年5月17日

EC-CUBE】v2.13 #19

システムへの第三者からの不正アクセスによる、ペイメントアプリケーションの改ざん

2020年7月30日

FOX記事(21)
株式会社Kitamura Japan キタムラジャパンオンラインストア

44件

2019年10月25日~2020 年1月7日

EC-CUBE】v2.11 #18

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年7月21日

FOX記事(20)

TATRAS INTERNATIONAL株式会社 strada-est

不明

不明

EC-CUBE】v2.13 #17

※公式発表は無いが、旧サイトはEC-CUBE利用

2020年7月17日

FOX記事(19)

円陣株式会社 ENGINE - 円陣 -

932件

2019年10月13日~2019年12月19日

EC-CUBE】v2.11 #16

システムの一部の脆弱性をついたことによる第三者不正アクセス

2020年7月13日

FOX記事(18)

島田製織株式会社 hatsutoki ONLINE STORE

138件

2018年12月25日~2020年1月22日

EC-CUBE】v2.13 #15

旧システムでのオンラインストア「hatsutoki ONLINE STORE」のシステムの一部の脆弱性をついたことによる第三者不正アクセス

2020年7月1日

FOX記事(17)

クニヒロ株式会社 かきのクニヒロ

491件

2018年12月22日~2019年12月6日

EC-CUBE】v2.12 #14

システムの一部の脆弱性をついたことによる第三者不正アクセス

  

f:id:foxcafelate:20190630173144p:plain

更新履歴

  • 2020年7月17日AM(予約投稿) ※随時更新