GMOペパボ「カラーミーショップ」不正アクセスによる情報流出
GMOペパボのネットショップ運営サービス「カラーミーショップ」で不正アクセスが発生し、ショップ運営者情報と購入者のクレジットカード情報が流出した可能性が判明。サービス利用者への通知、外部専門家による調査、再発防止策が実施された。
Web広告IT・通信個人情報その他
▤
概要
何が起きた?GMOペパボが運営するネットショップ構築サービス「カラーミーショップ」で、第三者による不正アクセスと、それに起因する情報流出が確認された。2018年1月22日の公式発表では、一部ショップオーナーの情報に加え、一部ショップオーナーおよびネットショップ購入者のクレジットカード情報が流出した可能性が示された。会社は同月26日に外部専門家を交えた再発防止委員会を設置し、2018年3月9日に調査報告を公表した。対象サービスが多数の店舗と購入者をつなぐ基盤だったため、個別店舗の問題ではなく、サービス提供企業のアクセス制御、委託先・店舗側を含む運用管理、利用者への説明が問われた。
PRO ANALYSIS
「なぜ炎上したか」と再発防止ポイントはPRO限定です
炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。
◯
企業の対応
その後どうしたか?GMOペパボは2018年1月22日に情報流出の報告と謝罪を公表し、1月26日に外部専門家を含む再発防止委員会を設置した。2018年3月9日、調査報告と再発防止策を公表。対象者・ショップオーナーへの説明を進め、セキュリティ体制の見直しを行った。