当社が運営するKooオンラインショップ委託先サーバーへの不正アクセスによる個人情報漏えいの可能性に関するお知らせ
お客様各位
株式会社イーズ・インターナショナル
平素よりKooオンラインショップをご利用いただき、誠にありがとうございます。
「当社が運営するKooオンラインショップへの不正アクセスによる個人情報の漏えいの可能性に関するお知らせ」
(2025年11月4日・12月9日公表)でご報告しましたとおり、当社が運営するKooオンラインショップのシステムを委託しておりますEC カートシステム提供会社(テモナ株式会社)より、お客様の個人情報への第三者による不正アクセスの可能性が確認されたと報告を受けました。
法令に基づき、個人情報が漏えいした可能性のあるお客様へ、メールおよびハガキにて個別通知を行うこととなりました。
対象のお客様には順次通知をお送りいたします。
本通知は、Kooオンラインショップに登録されたことがあるお客様、または商品をご注文いただいたことがあるお客様に向けて行っております。
経緯
・2025年10月25日、システム提供会社より、一部サーバーで異常なアクセスが検知されたとの報告を受けました。
・初期調査により、第三者による不正アクセスの痕跡が確認され、同日13:30よりサービスを緊急停止。影響範囲の特定および原因調査を実施しました。
・10月30日より、システム提供会社による対策後、一部システムを復旧しました。
行政機関への報告
・2025年10月30日:警察へ報告
・2025年11月4日:個人情報保護委員会へ当社とシステム提供会社の連名で報告
調査結果
・攻撃者は、委託サーバー上の脆弱性を悪用して不正アクセスを行ったことが確認されました。
・被害サーバーの通信記録分析の結果、個人情報が外部に送信された痕跡は確認されておりません。
・クレジットカード情報は非保持・非通過のため、漏えいはありません。
個人情報の漏えいの可能性
1. 原因
委託サーバー上のアプリケーションの脆弱性を悪用した不正アクセスが原因です。
2. 漏えいの可能性がある情報
対象のお客様について、以下の情報が漏えいした可能性があります:
・氏名
・生年月日
・性別
・住所
・電話番号
・メールアドレス
・パスワード(ハッシュ化済みで復号不可)
・会員番号・ログインID
・配送先情報
・購買履歴
※クレジットカード情報は含まれません
※現時点で二次被害(不正利用等)は確認されておりません
お客様へのお願い
・当社およびシステム提供会社では、個人情報の不正利用防止に向けた対策を実施しております。
・お客様におかれましても、身に覚えのない不審な連絡には応答せず、十分ご注意ください。
このたびは、多大なるご心配とご迷惑をおかけしましたことを、心よりお詫び申し上げます。
【本件に関するお問い合わせ窓口】
Kooオンラインショップ
電話:0120-999-903 (平日11:00~18:00)
メールお問い合わせフォーム:https://e-s.st/contact.html
【カートシステム提供会社お問い合わせ窓口】
不正利用に関してのお問い合わせは、下記カートシステム会社よりご相談を承っております。
たまごリピート お客様相談センター
電 話:0120-38-0136(平日 10:00〜18:00)
メール:tamago-contact@temona.co.jp
※営業時間外にいただいたお問い合わせは、営業日に順次対応いたします。