EXILEなどが所属する芸能事務所LDH JAPANが運営するECサイト「EXILE TRIBE STATION ONLINE SHOP」が不正アクセスを受け、4万4663件のクレジットカード情報が流出した可能性があると12月8日に発表しました。
この情報流出は、10月15日の時点で第三者に不正利用された可能性があると指摘されてますが、本発表が12月8日なのは遅すぎますよね。
顧客からすると、情報公開されたからといってすぐに知るものでもないので早くニュースとして出して欲しいところ。
この初動の遅さに批判が出ています。
今回はその情報流出のあったとされる期間について、メールが該当期間でないにも来たという声もあったので、現時点の情報をまとめていきたいと思います。
Contents
EXILE(エグザイル)カードで情報漏えい・流出が発覚
EXILEのサイトで約4万4000人分のカード情報流出か 不正利用の可能性も
EXILEなどが所属する事務所「LDH JAPAN」のホームページによると、11月27日時点で少なくとも209人のカードが不正に利用された可能性があるという。https://t.co/J8oGzvTlHu
— ハフポスト日本版 / 会話を生み出す国際メディア (@HuffPostJapan) December 9, 2020
EXILEのサイトを経由してクレジットカード情報が漏洩したとしてニュースになっています。
ニュースになったのは12月8日になって、10月15日の時点で流出の可能性があったとかでこの情報共有の遅さにも問題があります。
報告が遅れた理由は
「不正確な情報の公開が混乱を招く可能性を考慮し、専門家に相談の上で調査機関の最終報告書を待っていたため」
としていますが、本当にそれだけが理由なのか怪しい所です。
EXILEカード情報流失の被害額は?返ってくるの?
セキュリティコードまで・・。これってさあ、不正に使われた人も迷惑だけど申告すれば被害額は返ってきます。それよりも不正カードを使われたECサイトは全損なんですよ。/
EXILEの公式ECサイトに不正アクセス カード情報4万4000件が流出か(ITmedia NEWS)#Yahooニュースhttps://t.co/WjwLMkTvTS— もり氏/TOKYOlife (@minmori) December 8, 2020
カード情報4万4000件という膨大な数の流出となります。
11月27日時点で、少なくとも209人のカードが不正に利用された可能性があるとして報告も上がっています。
被害にあった場合は申告すればしっかりと返ってくるそうなので、見に覚えのない請求がないか数ヶ月さかのぼって確認をする必要がありそうです。
EXILEカードの情報流出の可能性がある期間
流出の可能性があるとされているのは
8月18日~10月15日の期間にエグザイルのECサイトでカード情報を登録するか、登録済みの情報を変更した利用者のカード名義人、カード番号、有効期限、セキュリティコードが流出した可能性があるとのことです。
「セキュリティコード」の意義としては、カードに記載された番号を確認することで、カードの実物を持った所有者であることを確かめるセキュリティ対策となっています。
そのため、オンライン決済をしている加盟店のWebサーバーが保存してはいけないとされています。※JCCA日本クレジットカード協会が保存禁止と定めています。
問い合わせ先はどこ?メールが来る条件は?
その期間中、
新規登録、登録変更してないけどメール来ました…
流出の可能性あるの???— gun8 (@gun8harumiwa) December 9, 2020
カード会社に問い合わせるよう案内されています。
今回のクレジットカード情報流出に関するお問合せ窓口はこちら
≪株式会社LDH JAPAN お客様相談窓口≫
・受付時間:10:00~18:00
・電話番号:フリーダイヤル 0120-382-352
※受付日時は変更する場合がある
・メールアドレス:contact@exiletribestation.jp
一部の人にはメールも来ているようです。
期間中該当なくてもメールが来たという報告もあるので、メール来たら該当というわけでもなさそうですね。
より多くの人に案内しようとしているだけで被害者かどうかの確認は登録しているクレジットカード会社の履歴を見て確認をしましょう!
EXILEカード情報流出の原因はなに?
第三者調査機関であるP.C.F.FRONTEOに調査の結果によると、原因は第三者によって「EXILE TRIBE STATION ONLINE SHOP」に不正アクセスされ、決済処理プログラムの改ざんが行われたためだと説明されています。
今後は現行の決済システムを破棄し、サイトを改修する方針で、不正アクセスの防止にもより力を入れセキュリティ強化に挑むようですね!
まとめ
EXILEの所属する芸能事務所「LDH JAPAN」が運営するECサイト「EXILE TRIBE STATION ONLINE SHOP」にて不正アクセスされたということで、カード情報の流出騒動が起きてしまいました。
悪意ある第三者の不正アクセスで漏洩ということで、今後は既存システムの切り替えを行いシステム強化をしていくそうです。
今後の再開日・時期は未定ですが完全に切り替えて安全を確かめてからのリリースを待ちたいですね!