S流出・不正利用のおそれ
インテリックス/ジャストカーテン個人情報インシデントの概要と評価
カード情報10,423名と顧客情報60,663名に漏えいのおそれ。顧客情報にはメールアドレス・パスワードも含む。
事案の概要
- 企業・サービス
- インテリックス/ジャストカーテン
- 確認状況
- 流出・不正利用のおそれ
- 公表日
何が起きたか
インテリックスは2026年1月26日、ジャストカーテンオンラインショップの不正アクセスについて調査結果を公表しました。Webシステムの脆弱性を利用して決済アプリケーションを改ざんされたことが原因としています。
対象の情報と規模
カード情報の対象は2024年4月30日〜2025年5月24日にカード決済をした10,423名です。カード名義、番号、有効期限、セキュリティコードが漏えいし、一部が不正利用された可能性があります。
顧客情報は2019年6月1日〜2025年5月24日の利用者60,663名が対象で、氏名、住所、電話番号、メールアドレス、パスワード、任意登録の生年月日などに漏えいのおそれがあります。
評価の理由
カード情報の組合せと不正利用のおそれを重く見てSとしています。
対象情報
- 決済情報流出のおそれ
カード名義、番号、有効期限、セキュリティコード。対象10,423名。
- メールアドレス流出のおそれ
顧客情報60,663名の対象項目にメールアドレスを含みます。
- パスワード流出のおそれ
顧客情報60,663名の対象項目にパスワードを含みます。保存・保護方式は当該資料に記載されていません。
Sとした理由
カード番号・有効期限・セキュリティコードの組合せと不正利用のおそれ。
Sの評価基準直接悪用可能な決済情報、本人確認・健康情報、深い私的情報、又は詳細属性の大規模侵害。