駿河屋「漏れちゃう!!!」氏名住所領収書の宛書携帯番号カード番号セキュリティコード潰れろ

1 : 2025/08/09(土) 05:46:49.29 ID:xmjDZhmu0

カード番号セキュリティコードって平文保存か?
カード会社から二度と決済させてらえない程度の漏洩事故。

第三者不正アクセスによる個人情報漏えいとクレジットカード決済停止に関するお詫びとお知らせ

更新日:2025/8/8

https://www.suruga-ya.jp/feature/osirase/2025_08_08.html
お客様各位

平素は「駿河屋」をご利用いただき、誠にありがとうございます。

このたび、弊社が運営するECサイト「駿河屋.JP(suruga-ya.jp)」におきまして、第三者による不正アクセスを受け、お客様のクレジットカード情報を含む個人情報が漏えいした事実を確認いたしました。
お客様ならびに関係者の皆様に、多大なるご迷惑とご心配をおかけする事態となりましたことを、深くお詫び申し上げます。
なお、さらなる影響拡大を防ぐため、2025年8月8日より、クレジットカード決済のご利用を一時停止いたしました。
現在判明している状況と弊社の対応につきまして、以下の通りご報告いたします。

1. 経緯
2025年8月4日、弊社ECサイトのシステムの一部が第三者によって不正に改ざんされていることを確認いたしました。調査の結果、この改ざんにより、お客様が決済時にご入力された情報が外部に流出する状態となっていたことが判明いたしました。
個人情報保護委員会への報告および警察への相談を行った上で、決済代行会社との規定に基づき、本日2025年8月8日にクレジットカード決済について停止の対応を行いました。
なお、当社は、2025年7月23日に不正アクセスを検知し、同日より各種調査、モニタリングを実施しておりました。2025年8月4日にシステムの一部において不正に改ざんされていることを検知し、同日中にシステムの修正を完了させ、WEBサイトは問題なく使用ができることを確認いたしました。また、同様にモニタリングを継続し、異常がないことを確認しております。

2. 漏えいした可能性のある個人情報
本件により漏えいした可能性のある個人情報は以下の通りです。

個人情報
– 氏名
– 住所
– 郵便番号
– 電話番号
– メールアドレス
– 領収書の宛名、但し書き

クレジットカード情報
– カード番号
– セキュリティーコード
– 有効期限
– カード名義
– カードブランド

3. 本件に関する弊社の対応
関係機関への報告:
監督官庁である個人情報保護委員会へ報告済みであるとともに、所轄の静岡中央警察署へ相談も実施済みとなります。

クレジットカード決済の停止:
影響の拡大を防止するため、2025年8月8日をもって、弊社サイトでのクレジットカード決済を停止いたしました。

第三者機関による調査:
解決に向けて影響状況の全容を正確に把握するため、外部の専門調査機関によるフォレンジック調査を実施します。この調査を通じて、不正アクセスの手口や影響範囲の完全な特定に努めてまいります。

レス1番のリンク先のサムネイル画像
3 : 2025/08/09(土) 05:51:52.84 ID:5GVgIxGV0
セキュリティコード保存!
4 : 2025/08/09(土) 05:53:45.41 ID:+17UCn+X0
保存するつもりはなくても、入力フォーム自体が改ざんされてたら外部流出するだろ
ちょっとは頭使え
5 : 2025/08/09(土) 05:54:24.26 ID:tmqbHSxj0
カードレスデビット最強
カード番号なんて使い捨てだよ
7 : 2025/08/09(土) 05:59:38.20 ID:QZbMzuyx0
カード情報の漏洩だけならエポスのバーチャルカードは安心でいいな
8 : 2025/08/09(土) 06:12:45.27 ID:m/MCEnmg0
保存データじゃなくて入力フォームが直に外部に飛ぶ改ざんぽいぞ
9 : 2025/08/09(土) 06:26:12.28 ID:lcZeoToK0
いくら過去作といっても異常な値引きだから釣りだろうかねって思ってた
やっぱいかんとこなわけね
10 : 2025/08/09(土) 06:34:01.24 ID:esYoEZFN0
ああいうのって保存していいのか?
29 : 2025/08/09(土) 09:01:22.99 ID:EJ+Ticnl0
>>10
バカがまた一人
11 : 2025/08/09(土) 07:20:20.70 ID:WY+y5R5L0
今は情報セキュリティ対策としてカード番号保存しないんじゃないのか
セキュリティコードまで保存してどう責任取るんだ
無理だろうが
12 : 2025/08/09(土) 07:21:54.84 ID:+2BpPQ3F0
なんでサーバーに記録残してんだろwww
13 : 2025/08/09(土) 07:23:15.16 ID:gkKcU3uz0
いやカード番号とセキュリティコード保存とかダメなんじゃなかったっけ?
14 : 2025/08/09(土) 07:26:17.87 ID:uJAFUgXp0
使えるからってことでシステム改修怠ってたんだろな
15 : 2025/08/09(土) 07:26:51.25 ID:VeDo+1360
良かった。
ゲームを1本買っただけだけど代引だったわ。
16 : 2025/08/09(土) 07:29:16.91 ID:82RTxMMl0
セキュリティコードが漏れるってフィッシィング詐欺で抜かれたんよな?
駿河屋が記録して漏れたとか地獄だぞ?
17 : 2025/08/09(土) 07:39:38.00 ID:znKUTTMW0
担当者の中に支那畜がいたとか?
18 : 2025/08/09(土) 07:44:57.58 ID:aDRYgBEC0
なんでセキュリティコード漏れるんだよ保存してたのか?
30 : 2025/08/09(土) 09:03:08.50 ID:EJ+Ticnl0
>>18
だからカード情報を入力するフォームが改ざんされ入力データが外部に送信されるようになってたんだろ
19 : 2025/08/09(土) 08:07:09.74 ID:w/lFZ1rQ0
京観世や羊羹は大丈夫?
20 : 2025/08/09(土) 08:08:24.99 ID:rFalxzeB0
屋号の由来は駿河区なのか駿河湾なのか駿河学なのか
21 : 2025/08/09(土) 08:22:03.36 ID:cXLW9A720
駿河屋のアプリ入れちゃったが電話番号流れたかな。
買い物はしてないけど。
22 : 2025/08/09(土) 08:45:13.15 ID:+sCx5UcA0
クレカ情報を自社サーバーに保存するクソシステムまだやってんのかよ!
中学生が作ったシステムか?
23 : 2025/08/09(土) 08:48:24.64 ID:gytUtKQQ0
セキュリティコード漏れてるのやばすぎでしょ
24 : 2025/08/09(土) 08:53:32.25 ID:Vqg6VAh00
一度買い物したけど
どうすればいいんだ?
25 : 2025/08/09(土) 08:54:11.57 ID:SeS9/YDc0
サイトの入口から乗っ取られて入力したデータ軒並み吸い上げてったのかな
某大手オーディオ屋がお漏らし時は詐欺メールの嵐になったのでそのメアドは捨てたけど、今回のケースは比較にならん
27 : 2025/08/09(土) 08:57:59.38 ID:xhVcSf7m0
2020~2021年に掛けてクレカ使ってたわ
28 : 2025/08/09(土) 09:00:00.44 ID:SeS9/YDc0
羊羹屋は一度潰れて商売やり直してるところだからそっとしとけ
31 : 2025/08/09(土) 09:11:38.51 ID:1PuSwgy10
屑河屋はそのままつぶれてどうぞ。
32 : 2025/08/09(土) 09:23:01.05 ID:AByoiRrG0
7/23以前の買い物はセーフと考えていいのか
33 : 2025/08/09(土) 09:26:26.49 ID:8pB7MPNX0
これがあるから中小のECサイトは信用できない
34 : 2025/08/09(土) 09:29:50.04 ID:aK5psFMO0
クロスサイトスクリプティングとかSQLインジェクションとかDNSキャッシュポイズニングの類だろ

コメント

タイトルとURLをコピーしました