クレイズ、不正アクセスにより個人情報が流出の恐れ

会社名株式会社クレイズ
株式情報非上場
漏洩種別流出
漏洩対象システム
漏洩場所社外
漏洩内容氏名/住所/電話番号/メールアドレス/クレジットカード情報
漏洩件数8,257件
漏洩日時2021/4/ 13~2024/7/26
発表日時2025/2/17

クレイズにて不正アクセスにより個人情報が流出の恐れ。同社が運営する「一撃オフィシャルショップ」にて、外部からの不正アクセスを受け、2021年4月13日から2024年7月26日の期間中に同サイトで会員登録を行った顧客の個人情報ならびにクレジットカード決済を行った顧客のクレジットカード情報が流出した可能性があることが判明した。

一部のクレジットカード会社より流出懸念について連絡をうけ、同サイトのクレジットカード決済を停止し調査を開始。調査の結果、同サイトシステムの一部の脆弱性を悪用した不正アクセスによりペイメントアプリケーションが改ざんされ、クレジットカードが不正利用された可能性があることが確認された。同社は個人情報保護委員会および所轄警察へ被害報告を行い、当該顧客に対しお詫びと説明ならびにクレジットカードの不正利用に注意を呼び掛けている。また、調査結果を踏まえて、セキュリティ対策と監視体制の強化等で再発防止に努めるとしている。